센티넬랩스(Sentinel Labs)는 지난 해 12월 펌웨어 업데이트와 관련된 보안 취약성을 확인하고 이를 델에 통보했는데요.
이 취약성에 대한 자세한 정보를 블로그에 공개했습니다.
이 글에 따르면 델의 데스크톱과 노트북, 태블릿의 펌웨어 업데이트 드라이버에서 심각도가 높은 다섯 가지 결함을 발견됐다고 밝혔습니다.
다섯 가지 결함은 메모리 관련 2개, 유효 검사성 관련 2개, DDoS 관련 1개 등인데요.
이 바이오스 드라이버 취약점을 이용하면 로컬에서 윈도 커널 모드 권한을 상승시켜 장치의 보안 제품을 우회해 악용할 수 있습니다.
다만, 원격으로 악용할 수 있는 취약점은 아니어서 당장 위협이 되진 않습니다.
이 취약점에 영향을 받는 PC는 2009년 이후에 출시된 PC에 영향을 미치는 것으로 델은 현재 해당 문제를 해결한 보안 권고를 내놓은 상황입니다.
델 PC 이용자는 해당 보안 권고를 참고하길 바랍니다.