Schwachstelle in Dell-BIOS ermöglicht Übernahme durch Angreifer Sicherheitslücken auf Dell-Servern sollten schnell geschlossen werden

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Aktuell gibt es eine Schwachstelle im BIOS/UEFI von Dell-Servern. Diese ermöglicht Angreifern die Übernahme des Servers. Ein Update steht bereits zur Verfügung und sollte so schnell wie möglich installiert werden.

Derzeit gibt es eine Schwachstelle im BIOS von Dell-Servern, durch die Angreifer Server und komplette Netzwerke übernehmen können.(Bild:  James Thew - stock.adobe.com)
Derzeit gibt es eine Schwachstelle im BIOS von Dell-Servern, durch die Angreifer Server und komplette Netzwerke übernehmen können.
(Bild: James Thew - stock.adobe.com)

Dell warnt aktuell mit dem Advisory DSA-2024-035 davor, dass Angreifer verschiedene Dell-Server übernehmen können, indem sie das BIOS angreifen. Die Lücke CVE-2024-0172 ist mit einem CVSS von 7.9 als „hoch“ bewertet.

Dell-Server können von Angreifern übernommen werden

Die verschiedenen Server sind in der Sicherheitswarnung zu sehen. Der Angreifer muss sich für das Übertragen von Code nicht authentifizieren. Nach der Übernahme des Servers können die Angreifer mit Admin-Rechten auf den Server zugreifen. Durch die Übernahme des Servers können Angreifer weitere Schwachstellen ausnutzen und weitere Server, oder das komplette Netzwerk übernehmen.

Dell gibt nicht bekannt, wie ein Angriff erfolgen kann und worin das Problem genau liegt. Auch aus diesem Grund ist es sinnvoll das Update auf dem jeweiligen Server so schnell wie möglich zu installieren. Von der Lücke sind alle BIOS-Versionen der beteiligten Server betroffen, die vor der Version des jeweiligen Updates liegen. Dell stuft die Installation der Updates als „Dringend“ ein.

Der Download erfolgt als *.exe-Datei, die im laufenden Betrieb installiert werden kann. Nach der Installation ist ein Neustart des Servers notwendig. Für die Aktualisierung reicht es aus, nach dem Download auf dem Server mit „Install“ die Aktualisierung zu starten.

(ID:49999540)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung