Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Dell, Sunucularda Root Yetkisi Veren Kritik Açık İçin Yama Yayınladı

45 dk önce1 dk okuma2 okunma
Dell, Sunucularda Root Yetkisi Veren Kritik Açık İçin Yama Yayınladı

Dell, kurumsal altyapılarda BIOS, firmware ve yazılım güncellemelerini yönetmek için kullanılan Dell System Update (DSU) aracında tespit edilen kritik bir güvenlik açığı için acil yama çağrısında bulundu. CVE-2026-86360 olarak tanımlanan ve 9.6 CVSS puanıyla değerlendirilen bu zafiyet, özellikle PowerEdge sunucularını hedef alıyor.

Söz konusu açık, bir path traversal (dizin geçişi) hatasından kaynaklanıyor. Kimlik doğrulaması yapmamış uzak bir saldırgan, bu zafiyeti kullanarak hedef sistemde root yetkileriyle rastgele kod çalıştırabiliyor. Bu durum, saldırganın sunucu üzerinde tam kontrol sağlamasına ve işletim sistemini bütünüyle ele geçirmesine yol açabiliyor.

Şirket, DSU'nun 2.3.0.0 sürümü öncesindeki sürümlerinde sadece bu kritik açığı değil, dört farklı zafiyeti daha kapattı. Yerel saldırganların ayrıcalıklarını yükseltmesine olanak tanıyan CVE-2026-86361 ve CVE-2026-86362 kodlu açıklar, 8.2 puanla yüksek risk kategorisinde yer alıyor. Ayrıca hatalı sertifika doğrulamasından kaynaklanan CVE-2026-63697 ve bir diğer path traversal açığı olan CVE-2026-71168 de güncellemeyle birlikte çözüme kavuşturuldu.

Dell, şu ana kadar bu açıkların aktif olarak sömürüldüğüne dair herhangi bir bulguya rastlanmadığını belirtti. Ancak olası saldırıların önüne geçmek adına, sistem yöneticilerinin DSU yazılımını vakit kaybetmeden 2.3.0.0 sürümüne yükseltmeleri tavsiye ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs