Pabaigtos žvalgybos ataskaitos 24 m. birželio 2021 d., 09:19 val
„Eclypsium“ saugos tyrėjai aptiko „Dell BIOSConnect“ funkcijos pažeidžiamumą, prieinamą mažiausiai 180 vartotojų ir verslo nešiojamųjų kompiuterių, stalinių ir planšetinių kompiuterių modelių, įskaitant įrenginius, apsaugotus „Secure Boot“ ir „Secure-core“ kompiuteriais. Šio nenurodyto pažeidžiamumo apskaičiuotas CVSS balas yra 8.3 (aukštas), o tai gali turėti įtakos milijonams įrenginių. Dėl pažeidžiamumo užpuolikas gali nuotoliniu būdu vykdyti kodą prieš įkrovą. Toks kodas gali pakeisti pradinę operacinės sistemos būseną, galbūt pažeisti įprastas aparatinės įrangos / programinės įrangos sluoksnių prielaidas ir pažeisti OS lygio saugos kontrolę.