Dell отстрани две критични уязвимости с максимална оценка

Dell отстрани две уязвимости с максимална степен на опасност в Container Storage Modules (CSM), които могат да позволят на неавторизирани отдалечени нападатели да получат пълен административен контрол върху корпоративната инфраструктура за съхранение на данни.

CSM свързва корпоративните системи за съхранение на Dell с Kubernetes среди и поддържа основните платформи на компанията, включително PowerStore, PowerScale, PowerFlex, PowerMax и Unity XT. Проблемите са открити в модула CSM Authorization и са свързани с липсваща автентикация при изпълнение на критични функции.

Първата уязвимост, CVE-2026-63688, позволява на отдалечен нападател без удостоверяване да получи достъп до административните идентификационни данни за всички регистрирани системи за съхранение. При успешно използване на слабостта могат да бъдат заобиколени механизмите за контрол на достъпа и да бъде постигнат пълен административен контрол върху инфраструктурата за съхранение.

Втората уязвимост, CVE-2026-63692, засяга прокси компонента за оторизация и услугата за управление на отделните клиенти. Тя също може да бъде използвана без предварителни права и позволява заобикаляне на механизмите за удостоверяване с последващо получаване на административни привилегии.

Dell определя риска като критичен, тъй като компрометирането на услугата за оторизация може да даде възможност за неоторизиран достъп и манипулиране на ресурсите за съхранение във всички клиентски среди.

Компанията е публикувала корекции и за още четири критични уязвимости в CSM. Те позволяват на отдалечени нападатели без предварителни права да получат root достъп до възли в Kubernetes клъстера, административен достъп до прокси услугата за оторизация, да подправят токени за удостоверяване и да заобиколят контролите за достъп в Kubernetes, включително за четене на Secrets на ниво целия клъстер.

Dell препоръчва на клиентите да извършат актуализация възможно най-скоро. Корекциите са включени в Container Storage Modules версия 1.18.0 и по-нова.

Към момента Dell не съобщава за активна експлоатация на тези шест уязвимости. Историята на атаките срещу продукти на компанията обаче показва защо подобни проблеми трябва да бъдат разглеждани като приоритет, особено когато засягат инфраструктурни компоненти с административен достъп.

През последните години свързани с държави нападатели вече са използвали други уязвимости на Dell. Севернокорейската група Lazarus например е използвала слабост в драйвер на Dell, за да внедри rootkit в системите на жертви.

По-рано тази година Mandiant и Google Threat Intelligence Group съобщиха и за предполагаема китайска група, обозначена като UNC6201, която е експлоатирала уязвимост с максимална степен на опасност в Dell RecoverPoint for Virtual Machines. Атаките са започнали най-малко в средата на 2024 г. и са били насочени към внедряване на зловреден код и създаване на скрити мрежови интерфейси върху VMware ESXi сървъри.

Изследователите са установили сходства между UNC6201 и китайската група Silk Typhoon, известна с операции срещу правителствени организации и използване на специално разработен зловреден код при атаки срещу продукти на Ivanti.

Заради предишни случаи на реална експлоатация на уязвимости в инфраструктурни продукти на Dell американската агенция CISA вече е предприемала спешни мерки, включително нареждане към федералните институции да актуализират засегнати системи в изключително кратки срокове.

Новите уязвимости са особено чувствителни за организации, които използват Kubernetes като част от производствената си инфраструктура. Компрометирането на слой, който управлява достъпа до корпоративното съхранение, може да има последствия далеч отвъд един отделен контейнер или клъстер, включително достъп до данни, промяна на ресурси и нарушаване на изолацията между различни клиентски среди.

e-security.bg

Подобни

GitLab предупреди за критична уязвимост в AI Gateway
5.10.2026
GitLab
Критична уязвимост във FortiMail вече се експлоатира като zero-day
4.10.2026
fortnet
CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco
TeamViewer призова клиентите незабавно да обновят софтуера
2.10.2026
TeamViewer

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy