Dell از مدیران میخواهد تا در اسرع وقت ایرادات CSM را با حداکثر شدت اصلاح کنند
Dell دو آسیبپذیری با حداکثر شدت را در ماژولهای ذخیرهسازی کانتینر (CSM) اصلاح کرده است که آرایههای ذخیرهسازی سازمانی Dell را به محیطهای Kubernetes متصل میکند. [...]
Dell دو آسیبپذیری با حداکثر شدت را در ماژولهای ذخیرهسازی کانتینر (CSM) اصلاح کرده است که آرایههای ذخیرهسازی سازمانی Dell را به محیطهای Kubernetes متصل میکند.
CSM از پلتفرمهای ذخیرهسازی اولیه Dell (PowerStore، PowerScale، PowerFlex، PowerMax و Unity XT) پشتیبانی میکند و قابلیتهای درایور استاندارد Container Storage Interface (CSI) را برای Kubernetes گسترش میدهد.
در یک توصیه امنیتی که روز پنجشنبه منتشر شد، Dell گفت که هر دو نقص امنیتی مهم در ماژول امنیتی Dell CSM Authorization یافت شده و ناشی از ضعفهای "فقدان احراز هویت برای عملکردهای حیاتی" است.
اولین مورد (به عنوان CVE-2026-63688 ردیابی می شود) به مهاجمان راه دور غیرقانونی اجازه می دهد تا به اعتبارنامه سرپرست ذخیره سازی برای همه آرایه های ذخیره سازی ثبت شده دسترسی داشته باشند و مجوز را دور بزنند تا کنترل کامل اداری بر زیرساخت ذخیره سازی را به دست آورند.
بهره برداری موفقیت آمیز از نقص دوم (CVE-2026-63692)، موجود در پروکسی مجوز و سرویس مستاجر، همچنین به عوامل تهدید اجازه می دهد تا با دور زدن کنترل های احراز هویت، امتیازات مدیریت را به دست آورند.
دل هشدار داد: «این آسیبپذیری حیاتی در نظر گرفته میشود، زیرا به یک مهاجم تأیید نشده امکان میدهد تا کنترل اداری کاملی بر سرویس مجوز به دست آورد، و به طور بالقوه امکان دسترسی غیرمجاز به منابع ذخیرهسازی و دستکاری آنها را در همه مستاجرین فراهم میکند.»
در همان روز، این شرکت همچنین چهار مشکل امنیتی CSM Dell با شدت بحرانی را اصلاح کرد که مهاجمان از راه دور نیز میتوانند بدون امتیاز برای به دست آوردن ریشه در گرههای خوشهای (CVE-2026-67269)، دسترسی مدیریتی به پروکسی CSM Authorization (CVE-2026-54472)، و جعل مجوزهای اداری از آنها استفاده کنند. (CVE-2026-61421)، و کنترلهای دسترسی Kubernetes را برای دسترسی خواندن در کل خوشه به Kubernetes Secrets (CVE-2026-67273) دور بزنید.
این شرکت افزود: «دل به مشتریان توصیه میکند در اولین فرصت ارتقاء دهند.
در حالی که Dell هنوز این مسائل امنیتی را بهعنوان مورد سوء استفاده فعال علامتگذاری نکرده است، هکرهای تحت حمایت دولتی در سالهای اخیر از آسیبپذیریهای دیگر دل در حملات سوءاستفاده کردهاند.
به عنوان مثال، گروه هکر Lazarus کره شمالی با استفاده از یک آسیب پذیری کنترل دسترسی ناکافی (CVE-2021-21551) در درایور Dell dbutil، یک روت کیت ویندوز را بر روی سیستم های قربانیان مستقر کرد.
اخیرا، در ماه فوریه، Mandiant و Google Threat Intelligence Group (GTIG) فاش کردند که یک گروه هکری مشکوک تحت حمایت دولت چین (UNC6201) از یک آسیبپذیری رمزگذاری شده با حداکثر شدت حداکثر شدت (CVE-2026-22769) در Dell RecoverPoint malware24، حداقل برای Virt-MirtPoint20 استفاده کرده است. بارگذاری و ایجاد رابط های شبکه پنهان در سرورهای VMware ESXi.
محققان امنیتی همچنین همپوشانی هایی بین UNC6201 و گروه جاسوسی سایبری چینی Silk Typhoon پیدا کردند که به دلیل هدف قرار دادن سازمان های دولتی با بدافزار Spawnant و Zipline سفارشی در حملات Ivanti شهرت دارد.
چند روز بعد، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به سازمانهای دولتی دستور داد تا سیستمهای آسیبپذیر دل را در شبکههای خود ظرف سه روز اصلاح کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
TeamViewer از کاربران میخواهد «در اسرع وقت» نقصهای شدید را برطرف کنند.
GitLab کاربران را ترغیب میکند تا نقصهای پیمایش مسیر حداکثر شدت را اصلاح کنند
بیش از 36000 سرور Plex در معرض آسیب پذیری به نقص های اخیر هستند
Plex به کاربران هشدار می دهد که آسیب پذیری های امنیتی را فورا اصلاح کنند
CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است
متن اصلی (انگلیسی)
Dell asks admins to patch max severity CSM flaws as soon as possible
Dell has patched two maximum severity vulnerabilities in the Container Storage Modules (CSM) that connect Dell enterprise storage arrays to Kubernetes environments. [...]