Dell heeft klanten dringend geadviseerd om een kritieke kwetsbaarheid in de commandoregeltool System Update (DSU) zo snel mogelijk te patchen. DSU wordt gebruikt door IT-beheerders om BIOS-, firmware- en software-updates uit te rollen op Linux- en Windows-systemen binnen PowerEdge enterprise serveromgevingen.
Volgens een beveiligingsadvies van Dell betreft het een fout (CVE-2026-86360) die het mogelijk maakt voor onbevoegden om via een path traversal-zwakte code uit te voeren met rootrechten op niet-gepatchte systemen. Dell stelt dat een niet-geauthenticeerde aanvaller met externe toegang deze kwetsbaarheid kan misbruiken om toegang tot het bestandssysteem te verkrijgen. De kwetsbaarheid wordt als kritiek bestempeld omdat hiermee volledige controle over de kwetsbare applicatie en het onderliggende besturingssysteem kan worden verkregen.
Naast deze kwetsbaarheid heeft Dell op dezelfde dag vier andere ernstige beveiligingsproblemen in System Update gepatcht. Twee daarvan kunnen leiden tot remote code execution (CVE-2026-63697 en CVE-2026-71168) en twee andere kunnen worden misbruikt voor privilege-escalatie (CVE-2026-86361 en CVE-2026-86362). Dell adviseert klanten om zo snel mogelijk te upgraden naar versie 2.3.0.0 of hoger, waarin deze problemen zijn verholpen.
Daarnaast heeft Dell IT-beheerders opgeroepen om ook twee kwetsbaarheden met maximale ernst in Container Storage Modules (CSM) (CVE-2026-63688 en CVE-2026-63692) zo snel mogelijk te patchen. Hoewel er nog geen meldingen zijn van actieve exploitatie van deze kwetsbaarheden, zijn in het verleden door staatsgesponsorde groepen andere Dell-kwetsbaarheden misbruikt. Zo gebruikte de Noord-Koreaanse Lazarus-groep een kwetsbaarheid in de Dell dbutil-driver (CVE-2021-21551) om een rootkit te installeren, en werden vermoedelijke Chinese cyberspionnen in 2024 betrapt op het misbruiken van een hardcoded credential-kwetsbaarheid in Dell RecoverPoint for Virtual Machines (CVE-2026-22769) om malware te verspreiden op VMware ESXi-servers.
Deze incidenten onderstrepen het belang van tijdige patching van kritieke kwetsbaarheden in Dell-producten. Dell adviseert daarom dringend om de nieuwste updates te installeren om misbruik te voorkomen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *