Nieuws

Kritieke Dell-kwetsbaarheid geeft hackers roottoegang

Dell
© iStock

Dell waarschuwt voor een kritieke kwetsbaarheid in Dell System Update (DSU), een tool waarmee IT-beheerders updates voor BIOS, firmware en software kunnen uitrollen op PowerEdge-servers. De fout maakt het mogelijk om op afstand code uit te voeren met rootrechten, waardoor een aanvaller een volledig systeem kan overnemen.

De kwetsbaarheid staat geregistreerd als CVE-2026-86360 en bevindt zich in de command-line-interface van Dell System Update. Het gaat om een path traversal-fout, waarbij een aanvaller bestanden buiten de bedoelde mappen kan benaderen. Volgens Dell kan de kwetsbaarheid worden misbruikt zonder authenticatie, zolang de aanvaller op afstand toegang heeft tot het kwetsbare systeem.

Roottoegang door path traversal

Hackers kunnen zich zo toegang verschaffen tot het bestandssysteem, waarna ze over rootrechten beschikken en uiteindelijk willekeurige code kunnen uitvoeren. Daarmee krijgt een aanvaller in principe de volledige controle over de getroffen applicatie en het onderliggende besturingssysteem. Dell noemt de kwetsbaarheid daarom kritiek.

Naast CVE-2026-86360 heeft Dell nog vier andere beveiligingsproblemen in System Update opgelost. Twee daarvan, CVE-2026-63697 en CVE-2026-71168, kunnen eveneens op afstand worden misbruikt voor het uitvoeren van code. CVE-2026-86361 en CVE-2026-86362 maken dan weer privilege escalation mogelijk.

Dell raadt beheerders aan om System Update zo snel mogelijk bij te werken naar versie 2.3.0.0 of nieuwer. De kwetsbaarheden zijn vooralsnog niet aangemerkt als actief uitgebuit.

Dell vaker doelwit van hackers

Hoewel er momenteel geen aanwijzingen zijn dat deze specifieke fouten actief worden misbruikt, zijn Dell-systemen de voorbije jaren wel vaker gebruikt als toegangspunt door geavanceerde aanvalsgroepen. Zo maakte de Noord-Koreaanse Lazarus-groep eerder misbruik van een kwetsbaarheid in de dbutil-driver van Dell om een Windows-rootkit te installeren.

Ook Chinese cyberspionnen maakten recent misbruik van een andere Dell-kwetsbaarheid. Onderzoekers van Mandiant en Google Threat Intelligence Group ontdekten dat de groep UNC6201 sinds minstens medio 2024 een hardcoded-credentialfout in Dell RecoverPoint for Virtual Machines gebruikte. Daarmee konden aanvallers verborgen netwerkinterfaces aanmaken op VMware ESXi-servers en vervolgens malware installeren.

Dell bracht op dezelfde dag bovendien patches uit voor twee kritieke kwetsbaarheden in zijn Container Storage Modules. Beheerders van Dell-infrastructuur doen er daarom goed aan om niet alleen System Update, maar ook de overige betrokken Dell-software zo snel mogelijk te controleren en bij te werken.

Schrijf je in op onze nieuwsbrief en ontvang elke week het beste van Clickx in je mailbox.

Volg Clickx op Google Nieuws om onze nieuwste artikels in je feed te krijgen. Vergeet niet om op ‘Volgen’ te klikken.

Google Voeg Clickx.be toe als favoriete bron op Google!
Onderwerp: Beveiliging

Meer relevante berichten

Abonneer op Clickx

Krijg Clickx magazine 10 keer per jaar (waarvan 2 extra dikke dubbelnummers) keurig thuisbezorgd.