+
Dell hat eine Software zur Verfügung gestellt, die eine Sicherheitslücke schließen soll. Foto: Arno Burgi

Sicherheitslücke in Dell-Computern - Kritisches Zertifikat entfernen

Nutzer von Dell-Computern sollten schnellstens ihren Rechner auf eine Sicherheitslücke überprüfen. Ein auf vielen Rechnern des Herstellers installiertes Zertifikat macht verschlüsselte Verbindungen angreifbar. Dell hat eine Software zum Entfernen veröffentlicht.

Berlin (dpa/tmn) - Zahlreiche Computer des Herstellers Dell weisen möglicherweise eine kritische Sicherheitslücke auf. Ein Zertifikat, das dem technischen Kundendienst die Arbeit erleichtern soll, ermöglicht versierten Angreifern den Zugriff auf verschlüsselte Verbindungen eines betroffenen Rechners.

Wie "heise security" berichtet, konnten in einem Test gesicherte Verbindungen zu Microsofts Suchmaschine Bing oder der Deutschen Bank mitgelesen werden. Nutzer sollten das "eDellRoot" genannte Zertifikat deswegen umgehend entfernen. Dell hat dazu auf der Unternehmenswebseite ein Update veröffentlicht, mit dem das die Sicherheitslücke geschlossen werden kann.

Wer lieber selbst Hand anlegen will, findet außerdem eine Anleitung zum manuellen Entfernen des "eDellRoot"-Zertifikats. Da bislang nicht bekannt ist, welche Modelle im Detail betroffen sind, können Nutzer mit Hilfe eines Schnelltests im Netzherausfinden, ob das Zertifikat auf ihrem Gerät vorhanden ist.

In einer Stellungnahme versichert Dell, dass mit Hilfe von "eDellRoot" nur Systeminformationen für die technische Wartung von Dell-Computern erhoben werden sollen. Dass dadurch die gesamte gesicherte Datenkommunikation des Rechners für Hacker angreifbar werden könne, bedaure man sehr. Auf zukünftig ausgelieferten Rechnern soll das Zertifikat nicht mehr installiert sein.

Vorinstallierte Software und Systemeinstellungen sorgen nicht zum ersten Mal für gravierende Sicherheitslücken ab Werk auf Endnutzercomputern. Anfang des Jahres fiel Lenovo mit einem Programm namens "Superfish Visual Discovery" negativ auf. Das Programm belästigte Nutzer nicht nur mit zusätzlicher Werbung, sondern machte den Rechner auch für Hacker angreifbar.

Download des Updates (.exe-Datei/Download auf eigene Verantwortung)

Anleitung zur Manuellen Entfernung (.docx-Datei)

Schnelltest der Sicherheitslücke

Stellungnahme von Dell (engl.)

Bericht von heise security

Auch interessant

Mehr zum Thema

Meistgelesene Artikel

Nächstes Android soll Kamera- und Mikrofonzugang beschränken
Gute Nachrichten für Android-Nutzer: In der kommenden Version des Betriebssystems wird darauf Wert gelegt, dass Apps nicht dauerhaft auf Mikrofon und Kamera zugreifen …
Nächstes Android soll Kamera- und Mikrofonzugang beschränken
Spiele-Charts: Von Herzklopfen und Prügelknaben
Gegensätzlicher könnten die Vorlieben der iOS-Gamer kaum sein: Während die einen derzeit einer interaktiven Bilderbuchromanze verfallen sind, bringen die anderen …
Spiele-Charts: Von Herzklopfen und Prügelknaben
Top-Apps: Medaillenfieber und der perfekte Schlag
In Pyeongchang ‎regnet es derzeit Medaillen. Auch die App Charts stehen diese Woche ganz im Zeichen der Olympischen Winterspiele und deren Übertragung. Denn besonders …
Top-Apps: Medaillenfieber und der perfekte Schlag
Anbieter ringen um richtigen Weg beim Breitbandausbau
Wie schnell ist das Internet? Diese Frage dürfte in Deutschland je nach Standort unterschiedlich beantwortet werden. Die Anbieter machen nach eigenem Bekunden zwar Tempo …
Anbieter ringen um richtigen Weg beim Breitbandausbau

Kommentare