Siber Güvenlik

Dell Sistem Güncelleme Açığı Hırsızlara Kök Yetkileri Sağlıyor

Dell, Sistem Güncelleme aracındaki kritik açığı kapatmaları için müşterilerini uyardı. Bu açık, uzaktan kod çalıştırma imkanı sunuyor.

Dell Sistem Güncelleme açığı, uzaktan kod çalıştırma imkanı sunuyor.
Dell Sistem Güncelleme açığı, uzaktan kod çalıştırma imkanı sunuyor. · Görsel: BleepingComputer

Dell, Sistem Güncelleme (DSU) komut satırı arayüzündeki kritik bir açığı kapatmaları için müşterilerini acilen uyardı. DSU, işletmelerin IT yöneticilerine BIOS, firmware ve yazılım güncellemelerini Linux ve Windows sistemlerinde PowerEdge sunucu altyapısında dağıtma imkanı tanıyor.

Şirket, perşembe günü yayımladığı güvenlik danışmanlığında, CVE-2026-86360 olarak izlenen açığın, yamanmamış cihazlarda kök yetkileri ile kod çalıştırılmasına olanak tanıdığını belirtti. Dell, "Kimlik doğrulaması yapılmamış bir uzaktan saldırgan, bu açığı kullanarak dosya sistemine erişim sağlayabilir," dedi. Bu açığın kritik olarak değerlendirildiği, çünkü kimlik doğrulaması yapılmamış bir saldırganın kök yetkileri ile rastgele kod çalıştırmasına olanak tanıdığı ifade edildi. Başarılı bir istismar, savunmasız uygulamanın ve altında yatan işletim sisteminin tamamen ele geçirilmesine yol açabilir.

FBI ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Mayıs 2024'ten bu yana yazılım şirketlerine, ürünlerini göndermeden önce yol geçişi zayıflıklarını kaldırmaları için çağrıda bulunuyor. Bu tür güvenlik sorunları, en azından 2007 yılından bu yana "affedilemez" olarak adlandırılıyor.

Dell, perşembe günü dört yüksek şiddetli güvenlik açığını daha kapattı. Bunlar arasında uzaktan saldırganların uzaktan kod çalıştırmasına olanak tanıyan iki açık (CVE-2026-63697 ve CVE-2026-71168) ve ayrıcalık yükseltme için kullanılabilecek iki açık (CVE-2026-86361 ve CVE-2026-86362) yer alıyor.

Dell, müşterilerine en kısa sürede güncellemelerini yapmalarını öneriyor ve Dell Sistem Güncelleme (DSU) yazılımının 2.3.0.0 veya daha yeni bir sürümüne güncellenmesini tavsiye ediyor. Aynı gün, Dell ayrıca IT yöneticilerine iki maksimum şiddetli Container Storage Modules (CSM) açığını (CVE-2026-63688 ve CVE-2026-63692) bir an önce kapatmalarını hatırlattı.

Dell, bu açıkların henüz aktif olarak kullanılmadığını belirtse de, devlet destekli hacker gruplarının son yıllarda diğer Dell güvenlik açıklarını istismar ettiği biliniyor. Örneğin, Kuzey Kore'ye ait Lazarus hacker grubu, Dell dbutil sürücüsündeki yetersiz erişim kontrolü açığını (CVE-2021-21551) kullanarak kurbanların sistemlerine bir Windows rootkit yerleştirmiştir.

Son olarak, Mandiant ve Google Tehdit İstihbarat Grubu (GTIG), şubat ayında, Çinli siber casusların (UNC6201 olarak izleniyor) Dell RecoverPoint for Virtual Machines'deki sabit kodlu kimlik bilgileri açığını (CVE-2026-22769) en az 2024 ortalarından beri kullanarak VMware ESXi sunucularında gizli ağ arayüzleri oluşturduklarını ve kötü amaçlı yazılım yükleri dağıttıklarını ortaya çıkardı. CISA, federal ajansların, ağlarındaki savunmasız Dell sistemlerini üç gün içinde kapatmalarını emretti.

Sık Sorulan Sorular

Dell Sistem Güncelleme açığı nedir?

Bu açık, uzaktan saldırganların kök yetkileri ile kod çalıştırmasına olanak tanır.

Güncellemeleri ne zaman yapmalıyım?

Dell, müşterilerinin en kısa sürede güncellemelerini yapmalarını öneriyor.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü