Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Dell urge a los administradores a corregir fallos críticos de CSM lo antes posible


Dell ha corregido varias vulnerabilidades críticas en sus Módulos de Almacenamiento de Contenedores (CSM) que permitían a atacantes remotos obtener control administrativo total sobre la infraestructura de almacenamiento y nodos de Kubernetes. Debido a la gravedad de estos fallos, la empresa insta a sus clientes a actualizar a la versión 1.18.0 o posterior inmediatamente. El reporte también destaca que, aunque estas fallas específicas no han sido explotadas aún, grupos de hackers estatales han abusado de otras vulnerabilidades de Dell en el pasado.





Dell ha parcheado dos vulnerabilidades de severidad máxima en los Módulos de Almacenamiento de Contenedores (CSM) que conectan las matrices de almacenamiento empresarial de Dell con los entornos de Kubernetes.

El CSM es compatible con las principales plataformas de almacenamiento de Dell (PowerStore, PowerScale, PowerFlex, PowerMax y Unity XT), y amplía las capacidades de los controladores estándar de la Interfaz de Almacenamiento de Contenedores (CSI) para Kubernetes.

En un aviso de seguridad publicado el jueves, Dell señaló que ambos fallos críticos de seguridad se encontraron en el módulo de seguridad de Autorización de Dell CSM y se derivan de debilidades por "falta de autenticación para funciones críticas".

El primero (rastreado como CVE-2026-63688) permite que atacantes remotos no autenticados accedan a las credenciales de administrador del backend de almacenamiento de todas las matrices de almacenamiento registradas y eludan la autorización para obtener el control administrativo total sobre la infraestructura de almacenamiento.

La explotación exitosa del segundo fallo (CVE-2026-63692), presente en el proxy de autorización y el servicio de inquilinos, también permite a los actores de amenazas obtener privilegios de administrador eludiendo los controles de autenticación.

"Esta vulnerabilidad se considera crítica ya que permite a un atacante no autenticado obtener el control administrativo completo sobre el servicio de autorización, permitiendo potencialmente el acceso no autorizado y la manipulación de los recursos de almacenamiento en todos los inquilinos", advirtió Dell.

El mismo día, la empresa también parcheó otros cuatro problemas de seguridad críticos de Dell CSM que los atacantes remotos también pueden explotar sin privilegios para obtener acceso root en los nodos del clúster (CVE-2026-67269), acceso administrativo al proxy de Autorización de CSM (CVE-2026-54472), falsificar tokens de autenticación para obtener privilegios administrativos (CVE-2026-61421) y eludir los controles de acceso de Kubernetes para el acceso de lectura en todo el clúster a los Secretos de Kubernetes (CVE-2026-67273).

"Dell recomienda a los clientes que realicen la actualización a la mayor brevedad posible", añadió la compañía, aconsejando a los usuarios actualizar sus módulos de almacenamiento de contenedores a la versión 1.18.0 o posterior, que corrige estos fallos.

Vulnerabilidades de dell explotadas en entornos reales



Aunque Dell aún no ha señalado estos problemas de seguridad como explotados activamente, hackers patrocinados por estados han abusado de otras vulnerabilidades de Dell en ataques en años recientes.

Por ejemplo, el grupo de hacking norcoreano Lazarus desplegó un rootkit de Windows en los sistemas de las víctimas explotando una vulnerabilidad de control de acceso insuficiente (CVE-2021-21551) en el controlador dbutil de Dell.

Más recientemente, en febrero, Mandiant y el Google Threat Intelligence Group (GTIG) revelaron que un sospechoso grupo de hacking respaldado por el estado chino (UNC6201) había estado explotando una vulnerabilidad de credenciales hardcodeadas de severidad máxima (CVE-2026-22769) en Dell RecoverPoint para Máquinas Virtuales desde al menos mediados de 2024 para desplegar cargas útiles de malware y crear interfaces de red ocultas en servidores VMware ESXi.

Los investigadores de seguridad también encontraron coincidencias entre UNC6201 y el grupo de ciberespionaje chino Silk Typhoon, conocido por atacar agencias gubernamentales con malware personalizado Spawnant y Zipline en ataques de día cero de Ivanti.

Días después, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ordenó a las agencias gubernamentales parchear los sistemas Dell vulnerables en sus redes en un plazo de tres días.

Fuente:
BleepingComputer

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.