Dell załatał krytyczną podatność w narzędziu System Update, która daje atakującemu uprawnienia roota
- Rodzaj
- Streszczenie
- Data
- Kategoria
- Aktualności
- Redakcja
- Paweł Rosół
- Źródło
- BleepingComputer ()
Dell opublikował poprawki do narzędzia System Update (DSU). Krytyczna podatność CVE-2026-86360 pozwala nieuwierzytelnionemu atakującemu wykonać kod z uprawnieniami roota. Poprawki zawiera DSU 2.3.0.0 lub nowsza.
Dell ostrzegł klientów przed krytyczną podatnościąPodatność Słabość produktu lub usługi ICT, którą można wykorzystać do ataku. Znane podatności dostają identyfikatory CVE, a te wykorzystywane w atakach trafiają do katalogu KEV. CVE-2026-86360 w narzędziu Dell System Update (DSU) w wersji wiersza poleceń. Według BleepingComputer administratorzy używają DSU do wdrażania aktualizacji BIOS, firmware i oprogramowania na systemach Linux i Windows, na serwerach PowerEdge. Z czwartkowego biuletynu Dell wynika, że przyczyną jest słabość typu path traversal, a nieuwierzytelniony atakujący ze zdalnym dostępemZdalny dostęp Dostęp do systemu spoza sieci organizacji, na przykład serwisanta do sterownika przez internet. Bezpieczny tylko wtedy, gdy wiadomo, kto się łączy i przez jaki kanał. może wykonać dowolny kod z uprawnieniami roota. Dell pisze o możliwym pełnym przejęciu podatnej aplikacji i systemu operacyjnego.
W tym samym dniu Dell załatał w DSU cztery podatności o wysokiej istotności. Dwie z nich (CVE-2026-63697 i CVE-2026-71168) pozwalają zdalnemu atakującemu na zdalne wykonanie koduZdalne wykonanie kodu Rodzaj podatności pozwalający atakującemu wykonać dowolne polecenia na urządzeniu, w tych przypadkach bez wcześniejszego uwierzytelnienia., dwie kolejne (CVE-2026-86361 i CVE-2026-86362) na podniesienie uprawnień. Poprawki zawiera DSU w wersji 2.3.0.0 lub nowszej, a Dell zaleca aktualizację przy najbliższej okazji. Również tego dnia firma wezwała administratorów do jak najszybszego załatania dwóch podatności o maksymalnej istotności w Container Storage Modules (CVE-2026-63688 i CVE-2026-63692).
Jeśli twoja organizacja używa DSU na serwerach PowerEdge, sprawdź zainstalowaną wersję i zleć aktualizację. To samo dotyczy Container Storage Modules. Dell nie oznaczył dotąd żadnej z tych podatności jako wykorzystywanej w atakach. BleepingComputer przypomina jednak, że grupy powiązane z państwami wykorzystywały w ostatnich latach inne podatności Dell. W lutym Mandiant i Google Threat Intelligence Group ujawniły, że podejrzani chińscy szpiedzy (UNC6201) wykorzystywali CVE-2026-22769 w Dell RecoverPoint for Virtual Machines co najmniej od połowy 2024 r. Kilka dni później CISACISA Cybersecurity and Infrastructure Security Agency, amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury. Prowadzi katalog KEV; nie jest organem w rozumieniu ustawy o KSC. nakazała agencjom federalnym załatać podatne systemy Dell w ciągu trzech dni.
Pojęcia w tym tekście (4)
- Podatność
- Słabość produktu lub usługi ICT, którą można wykorzystać do ataku. Znane podatności dostają identyfikatory CVE, a te wykorzystywane w atakach trafiają do katalogu KEV.
- Zdalny dostęp
- Dostęp do systemu spoza sieci organizacji, na przykład serwisanta do sterownika przez internet. Bezpieczny tylko wtedy, gdy wiadomo, kto się łączy i przez jaki kanał.
- Zdalne wykonanie kodu
- Rodzaj podatności pozwalający atakującemu wykonać dowolne polecenia na urządzeniu, w tych przypadkach bez wcześniejszego uwierzytelnienia.
- CISA
- Cybersecurity and Infrastructure Security Agency, amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury. Prowadzi katalog KEV; nie jest organem w rozumieniu ustawy o KSC.