A well-meaning feature leaves millions of Dell PCs vulnerable

Firmware security tool flaws affect as many as 30m desktops, laptops, and tablets.

Dell has released a patch for a set of vulnerabilities that left as many as 30 million devices exposed.

Enlarge / Dell has released a patch for a set of vulnerabilities that left as many as 30 million devices exposed. (credit: Artur Widak | Getty Images)

Researchers have known for years about security issues with the foundational computer code known as firmware. It's often riddled with vulnerabilities, it's difficult to update with patches, and it's increasingly the target of real-world attacks. Now a well-intentioned mechanism to easily update the firmware of Dell computers is itself vulnerable as the result of four rudimentary bugs. And these vulnerabilities could be exploited to gain full access to target devices.

The new findings from researchers at the security firm Eclypsium affect 128 recent models of Dell computers, including desktops, laptops, and tablets. The researchers estimate that the vulnerabilities expose 30 million devices in total, and the exploits even work in models that incorporate Microsoft's Secured-core PC protections—a system specifically built to reduce firmware vulnerability. Dell is releasing patches for the flaws today.

Read 10 remaining paragraphs | Comments

Wird jetzt enteignet?

Initiative “Deutsche Wohnen & Co. enteignen”: Berlin geht weiter Schritte Richtung Vergesellschaftung

Initiative "Deutsche Wohnen & Co. enteignen": Berlin geht weiter Schritte Richtung Vergesellschaftung

Soweit die Hirne tragen

“Unternehmen Barbarossa”: Der Vernichtungskrieg gegen die UdSSR. Schlüsselereignis und Anfang einer Geschichte, die bis heute nicht zu Ende ist

"Unternehmen Barbarossa": Der Vernichtungskrieg gegen die UdSSR. Schlüsselereignis und Anfang einer Geschichte, die bis heute nicht zu Ende ist

Deutsche Israelpolitik als verfehlte Vergangenheitsbewältigung

Weshalb es den Bundesregierungen nicht gelingt, im Nahost-Konflikt konsequent auf Menschen- und Völkerrecht zu beharren. Eine historische Spurensuche (Teil 1)

Weshalb es den Bundesregierungen nicht gelingt, im Nahost-Konflikt konsequent auf Menschen- und Völkerrecht zu beharren. Eine historische Spurensuche (Teil 1)

EU-Gipfel: Der Corona-Aufbaufonds läuft an

In Brüssel ist am Freitag der EU-Gipfel der europäischen Staats- und Regierungschefs zu Ende gegangen. Schwerpunktthema war dabei der Corona-Wiederaufbaufonds.

In Brüssel ist am Freitag der EU-Gipfel der europäischen Staats- und Regierungschefs zu Ende gegangen. Schwerpunktthema war dabei der Corona-Wiederaufbaufonds.