TGViewer
SecAtor SecAtor @true_secator · 41.8K subscribers
Post #8679 3.23K
Dell прелупредила о необходимости как можно скорее устранить критическую уязвимость в инструменте развертывания через командную строку (CLI) системы обновления системы (DSU).

DSU позволяет корпоративным админам развертывать обновления BIOS, микропрограмм и программного обеспечения на системах Linux и Windows в инфраструктуре корпоративных серверов PowerEdge.

Уязвимость отслеживается как CVE-2026-86360 и позволяет злоумышленникам выполнять код с правами root на незащищенных устройствах, используя уязвимость обхода пути выполнения.

Неавторизованный злоумышленник с удалённым доступом потенциально ее может использовать, а успешная эксплуатация может привести к полной компрометации уязвимого приложения и базовой ОС.

Кроме того, Dell также закрыла четыре серьезные уязвимости в системе Dell System Update: две из них могут быть использованы удаленными злоумышленниками для выполнения удаленного кода (CVE-2026-63697 и CVE-2026-71168), а еще две могут быть использованы для повышения привилегий (CVE-2026-86361 и CVE-2026-86362).

Dell рекомендует клиентам при первой же возможности обновить Dell System Update (DSU) до версии 2.3.0.0 или более поздней, которая устраняет обнаруженные уязвимости.

Немного ранее Dell также настоятельно призвала как можно скорее устранить еще две уязвимости максимального уровня серьезности в модулях хранения контейнеров (CSM) (CVE-2026-63688 и CVE-2026-63692).

Несмотря на то, что Dell пока не упоминает об активном использовании каких-либо из этих уязвимостей, APT-группы в последние годы не один раз использовали другие уязвимости Dell в своих атаках.

В частности, северокорейские Lazarus разворачивали руткит для Windows на системах жертв, используя уязвимость недостаточного контроля доступа (CVE-2021-21551) в драйвере Dell dbutil.

В феврале Mandiant и GTIG сообщали, что китайские хакеры из UNC6201 использовали уязвимость с жестко закодированными учетными данными (CVE-2026-22769) в Dell RecoverPoint for Virtual Machines с середины 2024 года для создания скрытых сетевых интерфейсов на серверах VMware ESXi и развертывания вредоносных ПО.

Они также обнаружили совпадения между UNC6201 и другой китайской APT - Silk Typhoon, известной тем, что использует вредоносное ПО Zipline и Spawnant в 0-day атаках Ivanti на правительственный сектор.

Так что новая линейка критических проблем придется весьма кстати для киберподполья, в том числе на замену предыдущих. Но будем посмотреть.
More from @true_secator
  1. Oct 5, 2026Исследователи Solar сообщают об активизации Partisan Zmiy, которая вновь замаячила на рада…
  2. Oct 5, 2026GitLab предупредила клиентов о необходимости срочного исправления критической уязвимость в…
  3. Oct 5, 2026Как мы прогнозировали, вслед за Intel руководство Google приняло решение приостановить про…
  4. Oct 5, 2026Post #8675
  5. Oct 2, 2026Исследователи представили первый публичный PoC для CVE-2026-86950 в процессоре CoreGraphic…
  6. Oct 2, 2026• 22 года назад немецкий школьник Свен Яшан создал сетевого червя Sasser. Спустя сутки нач…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →