پرش به محتوای اصلی

Dell از مدیران می‌خواهد تا در اسرع وقت ایرادات CSM را با حداکثر شدت اصلاح کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۰, جمعه، ساعت ۱۶:۰۷حدود 3 دقیقه مطالعه

Dell دو آسیب‌پذیری با حداکثر شدت را در ماژول‌های ذخیره‌سازی کانتینر (CSM) اصلاح کرده است که آرایه‌های ذخیره‌سازی سازمانی Dell را به محیط‌های Kubernetes متصل می‌کند. [...]

Dell دو آسیب‌پذیری با حداکثر شدت را در ماژول‌های ذخیره‌سازی کانتینر (CSM) اصلاح کرده است که آرایه‌های ذخیره‌سازی سازمانی Dell را به محیط‌های Kubernetes متصل می‌کند.

CSM از پلتفرم‌های ذخیره‌سازی اولیه Dell (PowerStore، PowerScale، PowerFlex، PowerMax و Unity XT) پشتیبانی می‌کند و قابلیت‌های درایور استاندارد Container Storage Interface (CSI) را برای Kubernetes گسترش می‌دهد.

در یک توصیه امنیتی که روز پنجشنبه منتشر شد، Dell گفت که هر دو نقص امنیتی مهم در ماژول امنیتی Dell CSM Authorization یافت شده و ناشی از ضعف‌های "فقدان احراز هویت برای عملکردهای حیاتی" است.

اولین مورد (به عنوان CVE-2026-63688 ردیابی می شود) به مهاجمان راه دور غیرقانونی اجازه می دهد تا به اعتبارنامه سرپرست ذخیره سازی برای همه آرایه های ذخیره سازی ثبت شده دسترسی داشته باشند و مجوز را دور بزنند تا کنترل کامل اداری بر زیرساخت ذخیره سازی را به دست آورند.

بهره برداری موفقیت آمیز از نقص دوم (CVE-2026-63692)، موجود در پروکسی مجوز و سرویس مستاجر، همچنین به عوامل تهدید اجازه می دهد تا با دور زدن کنترل های احراز هویت، امتیازات مدیریت را به دست آورند.

دل هشدار داد: «این آسیب‌پذیری حیاتی در نظر گرفته می‌شود، زیرا به یک مهاجم تأیید نشده امکان می‌دهد تا کنترل اداری کاملی بر سرویس مجوز به دست آورد، و به طور بالقوه امکان دسترسی غیرمجاز به منابع ذخیره‌سازی و دستکاری آن‌ها را در همه مستاجرین فراهم می‌کند.»

در همان روز، این شرکت همچنین چهار مشکل امنیتی CSM Dell با شدت بحرانی را اصلاح کرد که مهاجمان از راه دور نیز می‌توانند بدون امتیاز برای به دست آوردن ریشه در گره‌های خوشه‌ای (CVE-2026-67269)، دسترسی مدیریتی به پروکسی CSM Authorization (CVE-2026-54472)، و جعل مجوزهای اداری از آنها استفاده کنند. (CVE-2026-61421)، و کنترل‌های دسترسی Kubernetes را برای دسترسی خواندن در کل خوشه به Kubernetes Secrets (CVE-2026-67273) دور بزنید.

این شرکت افزود: «دل به مشتریان توصیه می‌کند در اولین فرصت ارتقاء دهند.

در حالی که Dell هنوز این مسائل امنیتی را به‌عنوان مورد سوء استفاده فعال علامت‌گذاری نکرده است، هکرهای تحت حمایت دولتی در سال‌های اخیر از آسیب‌پذیری‌های دیگر دل در حملات سوءاستفاده کرده‌اند.

به عنوان مثال، گروه هکر Lazarus کره شمالی با استفاده از یک آسیب پذیری کنترل دسترسی ناکافی (CVE-2021-21551) در درایور Dell dbutil، یک روت کیت ویندوز را بر روی سیستم های قربانیان مستقر کرد.

اخیرا، در ماه فوریه، Mandiant و Google Threat Intelligence Group (GTIG) فاش کردند که یک گروه هکری مشکوک تحت حمایت دولت چین (UNC6201) از یک آسیب‌پذیری رمزگذاری شده با حداکثر شدت حداکثر شدت (CVE-2026-22769) در Dell RecoverPoint malware24، حداقل برای Virt-MirtPoint20 استفاده کرده است. بارگذاری و ایجاد رابط های شبکه پنهان در سرورهای VMware ESXi.

محققان امنیتی همچنین همپوشانی هایی بین UNC6201 و گروه جاسوسی سایبری چینی Silk Typhoon پیدا کردند که به دلیل هدف قرار دادن سازمان های دولتی با بدافزار Spawnant و Zipline سفارشی در حملات Ivanti شهرت دارد.

چند روز بعد، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به سازمان‌های دولتی دستور داد تا سیستم‌های آسیب‌پذیر دل را در شبکه‌های خود ظرف سه روز اصلاح کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

TeamViewer از کاربران می‌خواهد «در اسرع وقت» نقص‌های شدید را برطرف کنند.

GitLab کاربران را ترغیب می‌کند تا نقص‌های پیمایش مسیر حداکثر شدت را اصلاح کنند

بیش از 36000 سرور Plex در معرض آسیب پذیری به نقص های اخیر هستند

Plex به کاربران هشدار می دهد که آسیب پذیری های امنیتی را فورا اصلاح کنند

CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Dell asks admins to patch max severity CSM flaws as soon as possible

Dell has patched two maximum severity vulnerabilities in the Container Storage Modules (CSM) that connect Dell enterprise storage arrays to Kubernetes environments. [...]

همه‌ی اخبار فناوری