DELL opravil kritické zranitelnosti staré víc než deset let

Zranitelnosti byly DELLu oznámeny už na začátku prosince 2020. Spočívají v ovladači dbutil_2_3.sys a umožňují jakémukoli uživateli neoprávněnou eskalaci privilegií až na úroveň kernel. Podobné problémy se v ovladačích společnosti DELL objevují opakovaně. Různí výzkumníci už před několika lety upozorňovali, že ovladače jsou vytvářeny bez ohledů na základní bezpečnostní principy. Zranitelnosti ovladačů zatím nejsou kyberkriminálními útočníky příliš využívané, ale to se může brzy změnit.

odborníci v kybernetické bezpečnosti