Η Dell Technologies αποκάλυψε μία κρίσιμη ευπάθεια στην πλατφόρμα Data Lakehouse που θα μπορούσε να επιτρέψει σε απομακρυσμένους εισβολείς να κλιμακώσουν τα προνόμιά τους και να θέσουν σε κίνδυνο την ακεραιότητα του συστήματος.
Δείτε επίσης: Κρίσιμες ευπάθειες του DeΙΙ Storage Manager επιτρέπουν παραβίαση

Η ευπάθεια, που παρακολουθείται ως CVE-2025-46608, επηρεάζει όλες τις εκδόσεις πριν από την έκδοση 1.6.0.0 και έχει βαθμολογία CVSS 9,1, κατατάσσοντάς τη στην κατηγορία κρίσιμης σοβαρότητας.
Το ελάττωμα προέρχεται από ένα κενό ασφαλείας ακατάλληλου ελέγχου πρόσβασης στο DeΙΙ Data Lakehouse. Ένας εισβολέας με υψηλά προνόμια και απομακρυσμένη πρόσβαση θα μπορούσε να εκμεταλλευτεί αυτήν την αδυναμία για να αυξήσει τα προνόμιά του πέρα από το εξουσιοδοτημένο επίπεδο.
Το ελάττωμα είναι ιδιαίτερα ανησυχητικό επειδή απαιτεί χαμηλή πολυπλοκότητα επίθεσης και καμία αλληλεπίδραση χρήστη. Αυτό καθιστά την εκμετάλλευση σχετικά απλή για τους εισβολείς που έχουν ήδη αποκτήσει πρόσβαση υψηλού επιπέδου στο σύστημα.
Δείτε ακόμα: Κρίσιμες ευπάθειες σε Dell laptops απειλούν χρήστες

Το κενό μπορεί να αξιοποιηθεί μέσω του δικτύου, με ευρύτερο πεδίο εφαρμογής, επηρεάζοντας ενδεχομένως πόρους πέρα από το ευάλωτο στοιχείο. Η επιτυχής εκμετάλλευση θα μπορούσε να έχει μεγάλο αντίκτυπο στην ασφάλεια, την ακεραιότητα και τη διαθεσιμότητα του συστήματος.
Η DeΙΙ Technologies έχει χαρακτηρίσει αυτή την ευπάθεια ως κρίσιμη λόγω της δυνατότητάς της να παρέχει μη εξουσιοδοτημένη πρόσβαση με αυξημένα δικαιώματα, οδηγώντας σε πλήρη παραβίαση της ακεραιότητας του συστήματος και των δεδομένων των πελατών.
Οι εισβολείς που εκμεταλλεύονται αυτό το ελάττωμα θα μπορούσαν να έχουν πρόσβαση σε ευαίσθητες πληροφορίες, να τροποποιήσουν κρίσιμα δεδομένα ή να διακόψουν τις λειτουργίες του συστήματος.
Η Dell κυκλοφόρησε την έκδοση 1.6.0.0 του Data Lakehοuse για να αντιμετωπίσει αυτό το ελάττωμα. Η εταιρεία συνιστά ανεπιφύλακτα σε όλους τους πελάτες να αναβαθμίσουν αμέσως στην πιο πρόσφατη έκδοση για να μετριάσουν τον κίνδυνο.
Δείτε επίσης: Η DeΙΙ λέει ότι τα δεδομένα που διέρρευσαν από χάκερ είναι ψεύτικα

Οι χρήστες που χρησιμοποιούν τις επηρεαζόμενες εκδόσεις θα πρέπει να επικοινωνήσουν με την Τεχνική Υποστήριξη της DeΙΙ και να ανατρέξουν στο συμβουλευτικό δελτίο DSA-2025-375 για βοήθεια με τη διαδικασία αναβάθμισης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
