Laut dem Bürger-Cert (ein Projekt vom Bundesamt für Sicherheit in der Informationstechnik "BSI") gibt es bei Systemen der Firma Dell, auf denen der Dienst "Dell Foundation Services"
installiert ist, im Zertifikatsspeicher ein von Dell selbst
erstelltes Wurzelzertifikat.
Dieses Zertifikat ermöglicht es, weitere
Zertifikate zu beglaubigen, Software zu signieren sowie den Einsatz für
beliebige weitere Zwecke. Zusätzlich wurde der zugehörige private
Schlüssel zu diesem Zertifikat auf die Systeme ausgerollt und kann somit
von jedem versierten Nutzer der betroffenen Systeme extrahiert und zur
Signierung genutzt werden.
Das BSI stuft die entstandene Schwachstelle als schwerwiegend ein.
Das BSI empfiehlt, die Betroffenheit der Systeme zeitnah zu testen und die Schwachstelle auf betroffenen Systemen schnellstmöglich mit dem vom Hersteller bereitgestellten Patch oder manuell zu beseitigen. Die Links dazu und weitere Infos gibt es hier: Bürger-CERT
Beliebteste Artikel
-
Der ADAC hat zum ersten Mal überhaupt Anhängerreifen für Camper, Pferdetransporter und Baumarktanhänger getestet. Das erfreuliche Ergebnis d...
-
Bei einem Taschendiebstahl oder dem Verlust einer Tasche geht mehr als nur eventuell vorhandenes Bargeld verloren; mit der Geldbörse oder d...
-
Über Geld spricht man nicht? Doch! Vom 27. bis zum 31. Januar 2025 widmen sich die Verbraucherzentralen eine ganze Woche lang dem Thema Fin...
-
Das Bundesamt für Strahlenschutz (BfS) macht darauf aufmerksam, dass es mit dem Frühlingsstart an der Zeit ist, wieder vermehrt an den UV-Sc...
-
Mobiltelefone, Sendemasten, Hochspannungsleitungen, Elektrogeräte im Haushalt – im täglichen Leben begegnen uns viele Quellen elektromagneti...
-
Viele Kinderkekse werben mit gesund klingenden Aussagen wie „mit wertvollem Getreide" oder „natürlich und vegan". Diese Begriffe ...