Siber Güvenlik

Dell System Update'te Kritik Açık: Saldırganlar Root Erişimi Kazanabiliyor

Dell, sunucu yönetim aracı System Update'te yol geçiş açığından kaynaklanan kritik bir güvenlik sorunu tespit etti. Saldırganlar kimlik doğrulaması olmadan root ayrıcalıklarıyla kod çalıştırabilir.

Dell System Update'te Kritik Açık: Saldırganlar Root Erişimi Kazanabiliyor
Görsel: BleepingComputer

Dell, PowerEdge sunucularında yazılım ve firmware güncellemeleri dağıtmak için kullanılan System Update aracında ciddi bir güvenlik açığı keşfetmiştir. CVE-2026-86360 olarak kayıtlı bu açık, yol geçiş (path traversal) zafiyetinden kaynaklanmakta ve kimlik doğrulaması gerektirmeden uzaktan erişimle sömürülebilmektedir.

Açığın Etkileri ve Niteliği

Açık başarıyla sömürüldüğünde saldırganlar root ayrıcalıklarıyla keyfi kod çalıştırabilir ve sistemi tamamen kontrol altına alabilir. Dell'in tehdit değerlendirmesine göre bu, işletme uygulamasının ve altında çalışan işletim sisteminin tamamının tehlikeye girmesi anlamına gelir. Aynı zamanda dosya sistemine yetkisiz erişim sağlanabilir. FBI ve ABD Siber Güvenlik ve Alt Yapı Güvenlik Ajansı (CISA), 2024 yılının Mayıs ayından bu yana yazılım şirketlerinden yol geçiş açıklarını ürünü göndermeden önce ortadan kaldırmalarını istiyorlar; ajanslar bu tür açıkları "affedilmez" olarak nitelendirmektedir.

Ek Güvenlik Açıkları ve Öneriler

Dell aynı gün içinde System Update'te dört yüksek önem düzeyinde ek açık (CVE-2026-63697, CVE-2026-71168, CVE-2026-86361 ve CVE-2026-86362) ve Container Storage Modules (CSM) yazılımında iki maksimum düzeyde açık (CVE-2026-63688 ve CVE-2026-63692) yayınladı. Uzak kod çalıştırma ve ayrıcalık yükseltme gibi farklı tehditler içeren bu açıklar, System Update 2.3.0.0 veya sonraki sürüme güncelleme yapılarak giderilir. Dell müşterilerine en kısa zamanda güncelleme yapmalarını tavsiye etmiştir.

Neden önemli?

Geçmiş olaylar, Kuzey Kore menşeili Lazarus grubunun Dell dbutil sürücüsündeki bir açığı (CVE-2021-21551) Windows rootkit dağıtmak için ve Çinli UNC6201 grubunun Dell RecoverPoint açığını (CVE-2026-22769) ESXi sunucularına gizli ağ arayüzü kurmak ve zararlı yazılım inyekte etmek için kullandığını göstermektedir. Devlet destekli grup ve APT aktörleri tarafından Dell güvenlik açıklarının sömürülmesi, kurumsal ağlar için ciddi bir risk oluşturmaktadır. Bu sebeple, özellikle kritik altyapı ve büyük ölçekli veri merkezlerini yöneten kuruluşlar için ivedi güncelleme yapmak, saldırı riskini en aza indirmek bakımından hayati önem taşımaktadır.

Kaynak: BleepingComputerOrijinal haberi oku ↗

Bu haber, belirtilen kaynaktaki bilgilerden yararlanılarak yapay zekâ desteğiyle Türkçe olarak hazırlanmıştır.

Bu haber hakkında ne düşünüyorsun?

Fikrini Kod Dünyası forumunda paylaş.

Forumda Tartış

İlgili Haberler