Dell novērsis divas maksimālas bīstamības drošības ievainojamības Container Storage Modules (CSM) komponentē, ko izmanto uzņēmuma krātuves masīvu savienošanai ar Kubernetes vidēm. CSM atbalsta Dell galvenās krātuves platformas — PowerStore, PowerScale, PowerFlex, PowerMax un Unity XT — un paplašina Kubernetes standarta Container Storage Interface (CSI) draiveru iespējas.
Neautentificēti uzbrucēji var iegūt administratora tiesības
Ceturtdien publicētā drošības paziņojumā Dell norādīja, ka abas kritiskās problēmas atrastas Dell CSM Authorization drošības modulī. Tās saistītas ar nepietiekamu autentifikāciju kritiskām funkcijām.
Pirmā ievainojamība, kas reģistrēta kā CVE-2026-63688, ļauj neautentificētiem attālinātiem uzbrucējiem piekļūt visu reģistrēto krātuves masīvu aizmugursistēmu administratoru akreditācijas datiem. Tāpat iespējams apiet autorizāciju un iegūt pilnīgu administratīvu kontroli pār krātuves infrastruktūru.
Otrā ievainojamība — CVE-2026-63692 — atrodas autorizācijas starpniekserverī un nomnieku servisā. Tās veiksmīga izmantošana ļauj apdraudējuma aktoriem, apejot autentifikācijas kontroles, iegūt administratora privilēģijas.
“Šī ievainojamība tiek uzskatīta par kritisku, jo tā ļauj neautentificētam uzbrucējam iegūt pilnīgu administratīvu kontroli pār autorizācijas servisu, potenciāli nodrošinot neatļautu piekļuvi krātuves resursiem visiem nomniekiem un iespēju tos pārveidot,” brīdināja Dell.
Novērstas vēl četras kritiskas problēmas
Tajā pašā dienā uzņēmums izlaida labojumus vēl četrām kritiskas bīstamības Dell CSM ievainojamībām. Arī tās attālināti uzbrucēji var izmantot bez īpašām privilēģijām. CVE-2026-67269 ļauj iegūt root piekļuvi klastera mezgliem, CVE-2026-54472 — administratīvu piekļuvi CSM Authorization starpniekserverim, bet CVE-2026-61421 — viltot autentifikācijas pilnvaras un iegūt administratora privilēģijas.
Savukārt CVE-2026-67273 ļauj apiet Kubernetes piekļuves kontroles un iegūt lasīšanas piekļuvi Kubernetes Secrets visā klasterī. Dell iesaka klientiem “atjaunināt pēc iespējas agrāk” un pāriet uz Container Storage Modules versiju 1.18.0 vai jaunāku, kurā šīs problēmas ir novērstas.
Dell ievainojamības iepriekš izmantotas uzbrukumos
Dell pagaidām nav norādījis, ka jaunās CSM ievainojamības jau tiktu aktīvi izmantotas uzbrukumos. Tomēr pēdējos gados valstu atbalstīti hakeri ir izmantojuši citas Dell produktu drošības problēmas.
Ziemeļkorejas hakeru grupa Lazarus, piemēram, upuru sistēmās izvietoja Windows rootkit, izmantojot nepietiekamas piekļuves kontroles ievainojamību CVE-2021-21551 Dell dbutil draiverī.
Februārī Mandiant un Google Threat Intelligence Group (GTIG) atklāja, ka, iespējams, Ķīnas valsts atbalstīta hakeru grupa UNC6201 vismaz kopš 2024. gada vidus izmantoja maksimālas bīstamības ievainojamību CVE-2026-22769 ar cieti kodētiem akreditācijas datiem Dell RecoverPoint for Virtual Machines produktā. Uzbrucēji to izmantoja ļaunprogrammatūras ieviešanai un slēptu tīkla saskarņu izveidei VMware ESXi serveros.
Pētnieki konstatēja arī UNC6201 pārklāšanos ar Ķīnas kiberizspiegošanas grupu Silk Typhoon, kas pazīstama ar valdības iestāžu mērķēšanu, izmantojot pielāgotu ļaunprogrammatūru Spawnant un Zipline Ivanti nulles dienas uzbrukumos.
Pēc dažām dienām ASV Kiberdrošības un infrastruktūras drošības aģentūra (CISA) lika valdības iestādēm trīs dienu laikā atjaunināt ievainojamās Dell sistēmas savos tīklos.
Drošības tematikai veltītajā digitālajā samitā uzstāsies Mikko Hyppönen un NFL, CHANEL, Atlassian drošības vadītāji. Divu stundu pasākumā tiks apspriests, kā mākslīgā intelekta paātrināti uzbrukumi maina aizsardzības pieeju un kā organizācijas var pārbaudīt, pieņemt lēmumus, novērst problēmas un atkārtoti validēt drošības pasākumus mašīnu ātrumā.
Tehnoloģijas
Tehnoloģijas
Tehnoloģijas