{"id":11080,"date":"2024-12-13T09:37:45","date_gmt":"2024-12-13T09:37:45","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/12\/13\/dell-geraete-sicherheitsluecken-in-treibern-und-software-aufgedeckt\/"},"modified":"2024-12-13T09:37:45","modified_gmt":"2024-12-13T09:37:45","slug":"dell-geraete-sicherheitsluecken-in-treibern-und-software-aufgedeckt","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=11080","title":{"rendered":"Dell-Ger\u00e4te: Sicherheitsl\u00fccken in Treibern und Software aufgedeckt"},"content":{"rendered":"<p>Dell-Computernutzer m\u00fcssen sich nach der Enth\u00fcllung verschiedener Schwachstellen in Treibern, Docks sowie in Software wie Avamar auf eine erh\u00f6hte Gefahr einstellen. Angreifer k\u00f6nnten diese L\u00fccken ausnutzen, um Systeme zu kompromittieren und Schadcode einzuschleusen.<\/p>\n<p> Treiber-Sicherheitsl\u00fccken: Ein Angriffspunkt f\u00fcr Hacker <\/p>\n<p>Besonders kritisch sind Sicherheitsl\u00fccken im Realtek-PCIe-Memory-Card-Reader-Treiber (CVE-2024-40431, Risiko hoch). Durch die Ausnutzung dieser Schwachstelle k\u00f6nnen Angreifer auf Speicherbereiche des Kernels zugreifen. Betroffen sind Laptops der Latitude-, Precision- und XPS-Serien. Dell hat bereits die Treiberversion 10.0.26100.21374 gesichert. Eine weitere L\u00fccke im Realtek-High-Definition-Audio-Treiber (CVE-2024-44074, Risiko hoch) macht Alienware-Modelle angreifbar und erm\u00f6glicht das Eindringen von Schadcode in Systeme. Die betroffenen Ger\u00e4telisten ver\u00f6ffentlicht Dell in separaten Meldungen.<\/p>\n<p> Docks und Software als Angriffspunkte <\/p>\n<p>Auch Docks stellen ein Risiko dar. Durch eine Schwachstelle (CVE-2024-52537, Risiko mittel) k\u00f6nnen Angreifer sich unter bestimmten Umst\u00e4nden h\u00f6here Rechte verschaffen. Die gef\u00e4hrdeten Ger\u00e4te und verf\u00fcgbaren Sicherheitsupdates sind in einer Warnmeldung aufgef\u00fchrt. <\/p>\n<p>Die Backupsoftware Avamar weist ebenfalls eine Sicherheitsl\u00fccke auf (z.B. CVE-2024-47484, Risiko hoch), die durch unzureichende Bereinigung von Eingaben Schadcode eindringen l\u00e4sst. Eine aktualisierte Version ist jedoch bereits verf\u00fcgbar.<\/p>\n<p> Kritische Schwachstelle in PowerFlex und PowerScale <\/p>\n<p>Besonders alarmierend ist eine L\u00fccke (CVE-2024-37143, Risiko kritisch) in Dell PowerFlex und PowerScale, die die h\u00f6chstm\u00f6gliche CVSS-Bewertung von 10\/10 erh\u00e4lt. Durch diese Schwachstelle droht die vollst\u00e4ndige Kompromittierung von Computern und das Einf\u00fcgen von sch\u00e4dlichem Code.<\/p>\n<p> Sofortige Handlungsaufforderung f\u00fcr Nutzer <\/p>\n<p>Dell ruft alle Anwender auf, sich umgehend \u00fcber die Sicherheitsupdates zu informieren und entsprechende Patches auf ihren Systemen zu installieren. Nur durch prompte Ma\u00dfnahmen kann die Gefahr von Angriffen minimiert und die Sicherheit der Daten gew\u00e4hrleistet werden.<\/p>\n<p>Schlagw\u00f6rter: Dell + Avamar + CVE-2024-40431<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dell-Computernutzer m\u00fcssen sich nach der Enth\u00fcllung verschiedener Schwachstellen in Treibern, Docks sowie in Software wie Avamar auf eine erh\u00f6hte Gefahr einstellen. Angreifer k\u00f6nnten diese L\u00fccken ausnutzen, um Systeme zu kompromittieren und Schadcode einzuschleusen. Treiber-Sicherheitsl\u00fccken: Ein Angriffspunkt f\u00fcr Hacker Besonders kritisch sind Sicherheitsl\u00fccken im Realtek-PCIe-Memory-Card-Reader-Treiber (CVE-2024-40431, Risiko hoch). Durch die Ausnutzung&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":11079,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11080"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11080\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/11079"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}