ثغرة أمنية في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، حسب التقارير، مما سمح للقراصنة الصينيين باستغلالها. تتعلق الثغرة ببيانات دخول مشفرة بشكل ثابت في أداة، مما أثار مخاوف بشأن أمان البيانات.
تشير التقارير إلى أن ثغرة يوم الصفر في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، مما يشكل خطراً أمنياً كبيراً. وفقاً لـTechRadar، تنبع هذه الثغرة من بيانات دخول مشفرة بشكل ثابت في أداة، وقد استُغلت من قبل قراصنة صينيين حسب التقارير. يبرز المشكل هذه التحديات المستمرة في إصلاح البرمجيات، خاصة في أدوات المؤسسات حيث يمكن أن تؤدي مثل هذه الإغفالات إلى وصول غير مصرح به. لم يتم تقديم تفاصيل محددة حول المنتجات المتضررة أو مدى الاستغلال في التقارير الأولية، لكن مدة عدم الإصلاح —عامين تقريباً— تؤكد على الحاجة الملحة للتصحيح. لم تصدر Dell ردّاً عاماً بعد في المعلومات المتاحة، مما يترك المستخدمين عرضة للخطر محتملاً. يؤكد خبراء الأمن السيبراني على أهمية التحديثات في الوقت المناسب لتخفيف مثل هذه المخاطر، خاصة عندما تكون جهات مدعومة من الدولة متورطة. يضيف هذا الحادث إلى سلسلة من الثغرات في سلسلة التوريد في الشركات التكنولوجية الكبرى، مذكّراً المنظمات بضرورة تدقيق أدوات الطرف الثالث بدقة.