Nyheder

Millioner ramt: Dell sender alvorlig advarsel til sine brugere

Millioner ramt: Dell sender alvorlig advarsel til sine brugere
Shutterstock
Af N. Pedersen 17. November 2025

En alvorlig fejl i et populært Dell-program gør det muligt for angribere at overtage kontrollen med en computer. Fejlen betegnes som højrisiko og kan ramme millioner af brugere.

Dell har opdaget en kritisk sårbarhed i dets program Display and Peripheral Manager (DDPM), der bruges til at administrere tastaturer, webkameraer og andet tilsluttet udstyr.

Ifølge Dell muliggør fejlen, at en angriber med begrænsede brugerrettigheder kan opnå administrative rettigheder via installationsprogrammet.

Fejlen er registreret som CVE-2025-46430 og betegnes som ”high impact” i producentens egen advarsel.

Sikkerhedshullet er placeret i selve installationsdelen af programmet og gør det muligt at eskalere brugerrettigheder gennem et målrettet angreb.

Dell bekræfter, at alle versioner af DDPM før version 2.1.2.12 er berørt, og at den nævnte version er den første, der retter fejlen.

Millioner potentielt berørt – især i erhvervsmiljøer

Programmet er typisk installeret på Dell-computere, især i erhvervsregi, hvor det ofte følger med som standardværktøj til håndtering af periferiudstyr.

Det betyder ifølge Dell og flere sikkerhedsmedier, at millioner af computere globalt kan være i risikozonen.

Alle brugere, der har DDPM installeret, opfordres til straks at opdatere til den nyeste version.

Alternativt kan programmet deaktiveres midlertidigt, indtil opdateringen er installeret på computeren.

Dell oplyser, at sårbarheden i øjeblikket ikke udnyttes aktivt, men understreger, at truslen er reel, og at der bør handles hurtigt for at undgå potentielt alvorlige sikkerhedsbrud.

Høj risiko men hurtig løsning

Dell har udgivet en opdatering, som kan downloades via virksomhedens officielle supportkanaler.

Opdateringen betegnes som den hurtigste og sikreste måde at lukke sikkerhedshullet på.

Særligt i virksomhedsmiljøer, hvor mange brugere er afhængige af den samme infrastruktur, kan et vellykket angreb få alvorlige konsekvenser for driften og databeskyttelsen.

Sårbarheden fremhæver vigtigheden af at holde systemværktøjer opdateret.

Dell anbefaler, at man straks implementerer opdateringen centralt, hvis DDPM er installeret på flere arbejdsstationer, og at programmet deaktiveres midlertidigt, hvis det ikke er muligt at opdatere med det samme.

Det gælder også i mindre virksomheder og blandt private brugere, hvor programmet kan være installeret på computeren uden ejerens kendskab.

Seneste nyheder

Se flere nyheder