Auch das robuste Latitude E6400 AFR ist betroffen.
Auch das robuste Latitude E6400 AFR ist betroffen. (Bild: Dell)

Latitude und Precision Workstations und Notebooks von Dell mit Bios-Lücke

In einigen älteren Modellen der Reihen Precision und Latitude von Dell gibt es eine Lücke im Bios, über die sich eine gefälschte Firmware installieren lässt. Zwar muss der Angegriffene dazu kräftig mithelfen, die Folgen können aber schwerwiegend sein.

Anzeige

Das US-CERT warnt vor einer Lücke in einigen älteren PCs von Dell. Betroffen sind unter anderem die Workstations Precision M2300 und M6500 sowie die recht verbreiteten Business-Notebooks Latitude D630 und E6400. Bei letzterem Gerät, das auch in einer gehärteten Version auf dem Markt ist, sind alle verschiedenen Ausstattungsvarianten betroffen.

Bei diesen PCs besitzt die Update-Funktion des Bios eine Sicherheitslücke, durch die auch nicht-signierter Code als neues Bios installiert werden kann. Damit ist es also prinzipiell möglich, jede mögliche Malware im Bios unterzubringen, auch ein Root-Kit, wie das CERT schreibt. Da das Bios beim Einschalten des Rechners volle Kontrolle über die Hardware hat, hilft auch eine Neuinstallation des Betriebssystems nicht. Auch spätere Updates des Bios könnten, wenn der Schadcode gut genug gemacht ist, eventuelle Malware im Bios selbst nicht mehr entfernen, betont das CERT.

  • Betroffene Geräte und Bios-Updates dafür, für das D530 gibt es noch keinen Fix. (Tabelle: Cert)
Betroffene Geräte und Bios-Updates dafür, für das D530 gibt es noch keinen Fix. (Tabelle: Cert)

Entdeckt hat die Lücke der Sicherheitsforscher John Butterworth von der Mitre Corporation. Dort entwickelt er das Tool 'Copernicus', das ein Bios auf Schwachstellen untersuchen kann. Copernicus kann unter anderem die aktuelle Bios-Version auslesen, mit einem Image der Firmware vergleichen und die Unterschiede anzeigen. In künftigen Versionen soll das Programm auch die beschriebene Schwachstelle automatisch erkennen können - neuere Bios-Versionen eines PC-Herstellers sollen so vor dem Einsatz im Unternehmen geprüft werden können. Vorgestellt hatte Butterworth das Tool und die Lücke der Dell-PCs in einem Blackhat-Vortrag.

Updates vorhanden, aber nicht leicht zu finden

Sowohl der Einsatz von Copernicus als auch der Angriff auf einen der anfälligen Rechner setzt aber voraus, dass ein Anwender mit Administrator-Rechten die Programme mutwillig ausführt. Zudem muss die Update-Funktion im Bios selbst aktiviert sein - insbesondere auf PCs im Unternehmenseinsatz ist sie in der Regel ausgeschaltet. Das sind zwar recht hohe Hürden für die Installation von Schadcode, die Folgen können aber durch mögliche dauerhafte Verankerung von Malware im Bios recht weitreichend sein.

Dell hat für die betroffenen PCs bereits Bios-Updates veröffentlicht, die je nach Gerät vom 16., 18. oder 26. Juli 2013 datieren. Erhältlich sind die Updates, welche die Lücke schließen, auf den Support-Seiten von Dell. Dort muss man aber durch Angabe der Modellnummer des Geräts von Hand nach der neuen Firmware suchen. Die Suchfunktion zeigt auch nicht immer die neue Version des Bios' als erstes Ergebnis, sodass man sich an der Versionsnummer und dem Datum orientieren sollte. Großkunden sollen über das "Dell Image Watch Program" automatisch über die neuen Bios-Versionen informiert werden, wie das Unternehmen Golem.de sagte.


Kommentieren



Anzeige

  1. Gruppenleiter (m/w) IT
    Dr. Oetker Tiefkühlprodukte KG, Wittlich
  2. (Junior) Software Developer (m/w) - Connected Mobility
    Bosch Software Innovations GmbH, Immenstaad am Bodensee
  3. PHP- / Web-Entwickler (m/w)
    Exali GmbH, Augsburg
  4. Software Engineer / Softwareentwickler (m/w)
    CROWN Gabelstapler GmbH & Co. KG, Feldkirchen bei München

 

Detailsuche


Blu-ray-Angebote
  1. TOPSELLER: Game of Thrones - Die komplette 5. Staffel [Blu-ray]
    39,99€ inkl. Vorbestellerpreisgarantie
  2. In Time/Runner Runner [Blu-ray]
    7,99€
  3. VORBESTELL-TOPSELLER: Game of Thrones - Die komplette 5. Staffel [Blu-ray]
    39,99€ (Vorbesteller-Preisgarantie)

 

Weitere Angebote


Folgen Sie uns
       


  1. Streaming

    Bald 30 Prozent aller Daten von Fernsehgeräten erzeugt

  2. Waffensystem

    Darpa testet Laserkanone

  3. Ortungsdienste

    Chrome-Erweiterung erstellt Bewegungsprofile bei Facebook

  4. Borderlands

    Dreimal so viele legendäre Gegenstände

  5. Security

    Zwei neue Exploits auf Routern entdeckt

  6. 100 Euro für einen Schatz

    Bug zeigt In-App-Kosten im Windows 10 Store

  7. Digitalisierung

    Studie fordert Ende von Rundfunkbeiträgen und ARD/ZDF

  8. Aquos-Smartphones

    Sharp bietet Zeitlupe mit 2.100 Bildern pro Sekunde

  9. E-Sport

    The International legt los

  10. Digitaler Wandel

    "Haben Sie Google zerschlagen, kommt der nächste"



Haben wir etwas übersehen?

E-Mail an news@golem.de



Berlin E-Prix: Motoren, die nach Star Wars klingen
Berlin E-Prix
Motoren, die nach Star Wars klingen
  1. Funktechnik Daimler und Qualcomm vernetzen das Auto

Apps für Googles Cardboard: Her mit der Pappe!
Apps für Googles Cardboard
Her mit der Pappe!
  1. Game of Thrones Auf der Mauer weht ein eisiger Wind
  2. VR im Journalismus So nah, dass es fast wehtut
  3. Deep angespielt "Atme tief ein und tauche durch die virtuelle Welt"

Surface 3 im Test: Tolles teures Teil
Surface 3 im Test
Tolles teures Teil
  1. Surface Pro 3 Microsoft erhöht Preise um bis zu 250 Euro
  2. Surface 3 im Hands on Das Surface ohne RT

  1. Re: Valve weiss halt..

    Argon Requiem | 05:38

  2. Re: Das ist der größte Bullshit den ich heute...

    StefanGrossmann | 05:26

  3. Re: Bin ich hier der Einzige, der sich an Google...

    Atzeonacid | 05:12

  4. Re: Löblich

    motzerator | 04:53

  5. Leider zu spät: schlechtes Balancing, schlechte...

    motzerator | 04:30


  1. 22:51

  2. 19:01

  3. 17:24

  4. 17:14

  5. 17:06

  6. 16:55

  7. 16:01

  8. 15:50


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel