ΑρχικήUpdatesΗ Dell διορθώνει κρίσιμες ευπάθειες στο Container Storage Modules

Η Dell διορθώνει κρίσιμες ευπάθειες στο Container Storage Modules

Η Dell διόρθωσε έξι κρίσιμα κενά ασφαλείας στα Container Storage Modules (CSM), τα οποία χρησιμοποιούνται για τη σύνδεση των εταιρικών συστημάτων αποθήκευσης δεδομένων με περιβάλλοντα Kubernetes. Οι ευπάθειες θα μπορούσαν, υπό συγκεκριμένες συνθήκες, να επιτρέψουν σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να παρακάμψουν μηχανισμούς ελέγχου πρόσβασης και να αποκτήσουν εκτεταμένα δικαιώματα διαχείρισης σε κρίσιμες υποδομές.

Dell

Η εταιρεία καλεί τους πελάτες της να προχωρήσουν άμεσα στις απαραίτητες ενημερώσεις, καθώς τα προβλήματα επηρεάζουν λειτουργίες που σχετίζονται με την αυθεντικοποίηση, την εξουσιοδότηση και την πρόσβαση σε αποθηκευτικούς πόρους. Σε περιβάλλοντα όπου λειτουργούν πολλές εφαρμογές και υπηρεσίες, μια επιτυχημένη επίθεση θα μπορούσε να έχει συνέπειες πέρα από ένα μεμονωμένο σύστημα, επηρεάζοντας διαφορετικούς χρήστες και εφαρμογές που μοιράζονται την ίδια υποδομή.

Στο στόχαστρο τα Dell Container Storage Modules

Τα Dell CSM αποτελούν ένα σύνολο εργαλείων που επεκτείνουν τις δυνατότητες του Kubernetes Container Storage Interface (CSI), επιτρέποντας στις εφαρμογές που εκτελούνται σε containers να χρησιμοποιούν εταιρικές υποδομές αποθήκευσης.

Η τεχνολογία υποστηρίζει βασικές σειρές προϊόντων της Dell, μεταξύ των οποίων τα PowerStore, PowerScale, PowerFlex, PowerMax και Unity XT. Με αυτόν τον τρόπο, οι οργανισμοί μπορούν να συνδέουν τις εφαρμογές τους με αποθηκευτικούς πόρους και να διαχειρίζονται δεδομένα σε σύνθετα περιβάλλοντα cloud-native.

Δείτε επίσης: FortiMail: Ενεργή εκμετάλλευση της CVE-2026-104286

Ωστόσο, η συγκεκριμένη αρχιτεκτονική καθιστά τους μηχανισμούς ταυτοποίησης και εξουσιοδότησης ιδιαίτερα σημαντικούς. Αν ένας επιτιθέμενος καταφέρει να παρακάμψει αυτούς τους ελέγχους, ενδέχεται να αποκτήσει πρόσβαση σε πόρους που κανονικά προορίζονται αποκλειστικά για διαχειριστές ή εξουσιοδοτημένες υπηρεσίες.

Σύμφωνα με την ενημέρωση ασφαλείας της Dell, οι δύο βασικές ευπάθειες εντοπίζονται στη μονάδα Dell CSM Authorization και συνδέονται με την απουσία επαρκών ελέγχων ταυτοποίησης για κρίσιμες λειτουργίες.

CVE-2026-63688: Πρόσβαση σε διαπιστευτήρια διαχειριστή

Η πρώτη ευπάθεια, με αναγνωριστικό CVE-2026-63688, αφορά αδυναμία που μπορεί να επιτρέψει σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να αποκτήσουν πρόσβαση στα διαπιστευτήρια διαχειριστή των συνδεδεμένων συστημάτων αποθήκευσης backend.

Εφόσον η εκμετάλλευση είναι επιτυχής, οι επιτιθέμενοι μπορούν να παρακάμψουν τη διαδικασία εξουσιοδότησης και να αποκτήσουν πλήρη διαχειριστικό έλεγχο της υποδομής αποθήκευσης. Ένα τέτοιο περιστατικό θα μπορούσε να θέσει σε κίνδυνο την εμπιστευτικότητα και την ακεραιότητα των δεδομένων, αλλά και τη διαθεσιμότητα κρίσιμων εταιρικών εφαρμογών.

Για έναν οργανισμό που βασίζεται σε κεντρικά συστήματα αποθήκευσης, η απώλεια ελέγχου των διαχειριστικών διαπιστευτηρίων ενδέχεται να δημιουργήσει αλυσιδωτές επιπτώσεις. Ανάλογα με τα δικαιώματα που θα αποκτήσει ο επιτιθέμενος και τη διαμόρφωση της υποδομής, θα μπορούσε να επιχειρήσει μη εξουσιοδοτημένη πρόσβαση, αλλοίωση δεδομένων ή διατάραξη υπηρεσιών.

Η Dell διορθώνει κρίσιμες ευπάθειες στο Container Storage Modules

CVE-2026-63692: Παράκαμψη της εξουσιοδότησης

Το δεύτερο κρίσιμο σφάλμα, CVE-2026-63692, εντοπίζεται στον authorization proxy και στην υπηρεσία tenant service του Dell CSM.

Σύμφωνα με την εταιρεία, η ευπάθεια μπορεί να επιτρέψει σε κακόβουλους χρήστες να παρακάμψουν τους ελέγχους ταυτοποίησης και να αποκτήσουν δικαιώματα διαχειριστή στην υπηρεσία εξουσιοδότησης.

Δείτε επίσης: Cisco Catalyst SD-WAN Manager: Κρίσιμη ευπάθεια στον Κατάλογο KEV

Η Dell προειδοποιεί ότι η συγκεκριμένη αδυναμία θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση και τροποποίηση αποθηκευτικών πόρων που ανήκουν σε διαφορετικούς tenants, δηλαδή σε διακριτά περιβάλλοντα ή ομάδες χρηστών που μοιράζονται την ίδια υποδομή.

Αυτό είναι ιδιαίτερα σημαντικό για επιχειρήσεις που χρησιμοποιούν πολυμισθωτικές αρχιτεκτονικές, καθώς η απομόνωση των δικαιωμάτων μεταξύ διαφορετικών εφαρμογών και χρηστών αποτελεί βασική προϋπόθεση ασφαλούς λειτουργίας.

Τέσσερις ακόμη κρίσιμες ευπάθειες

Εκτός από τα δύο παραπάνω προβλήματα, η Dell ανακοίνωσε διορθώσεις για τέσσερις ακόμη κρίσιμες ευπάθειες στα CSM. Οι επιπτώσεις τους περιλαμβάνουν:

  • CVE-2026-67269: Δυνατότητα απόκτησης δικαιωμάτων root σε cluster nodes από απομακρυσμένους επιτιθέμενους, ακόμη και χωρίς προηγούμενα προνόμια.
  • CVE-2026-54472: Δυνατότητα απόκτησης διαχειριστικής πρόσβασης στον authorization proxy του CSM.
  • CVE-2026-61421: Δυνατότητα πλαστογράφησης authentication tokens, με στόχο την απόκτηση δικαιωμάτων διαχειριστή.
  • CVE-2026-67273: Παράκαμψη ελέγχων πρόσβασης του Kubernetes, η οποία μπορεί να επιτρέψει την ανάγνωση Kubernetes Secrets σε επίπεδο ολόκληρης της συστοιχίας.

Τα Kubernetes Secrets χρησιμοποιούνται για την αποθήκευση ευαίσθητων πληροφοριών, όπως διαπιστευτήρια, κλειδιά και tokens που χρειάζονται οι εφαρμογές για την επικοινωνία με άλλες υπηρεσίες. Εάν τέτοια δεδομένα εκτεθούν, ένας επιτιθέμενος ενδέχεται να αποκτήσει πρόσθετες δυνατότητες πρόσβασης, ανάλογα με το περιεχόμενό τους και τα δικαιώματα που παρέχουν.

Η συνδυαστική παρουσία ευπαθειών σε διαφορετικά επίπεδα της υποδομής υπογραμμίζει γιατί οι οργανισμοί πρέπει να εξετάζουν συνολικά την ασφάλεια των συστημάτων τους και όχι μόνο μεμονωμένα στοιχεία λογισμικού.

Η Dell διορθώνει κρίσιμες ευπάθειες στο Container Storage Modules

Πώς μπορούν να προστατευτούν οι επιχειρήσεις

Η Dell συνιστά την αναβάθμιση των Container Storage Modules στην έκδοση 1.18.0 ή νεότερη, η οποία περιλαμβάνει τις σχετικές διορθώσεις ασφαλείας.

Οι διαχειριστές θα πρέπει να ελέγξουν ποιες εκδόσεις χρησιμοποιούνται, να επιβεβαιώσουν ότι οι διορθώσεις έχουν εφαρμοστεί σε όλα τα σχετικά περιβάλλοντα και να ακολουθήσουν τις επίσημες οδηγίες αναβάθμισης της Dell. Πριν από οποιαδήποτε αλλαγή σε παραγωγικά συστήματα, είναι σκόπιμο να αξιολογηθεί η συμβατότητα και να υπάρχει διαθέσιμο σχέδιο επαναφοράς σε περίπτωση προβλήματος.

Δείτε επίσης: CVE-2026-86950: PoC για κρίσιμη ευπάθεια Apple CoreGraphics

Παράλληλα, συνιστάται να ελεγχθούν τα δικαιώματα πρόσβασης, η έκθεση των υπηρεσιών σε μη έμπιστα δίκτυα και η δραστηριότητα στους μηχανισμούς διαχείρισης. Η παρακολούθηση ασυνήθιστων αιτημάτων εξουσιοδότησης, ύποπτων προσβάσεων σε αποθηκευτικούς πόρους και μη αναμενόμενων αλλαγών στα Kubernetes Secrets μπορεί να βοηθήσει στον εντοπισμό ενδείξεων παραβίασης.

Η Dell δεν έχει χαρακτηρίσει τις συγκεκριμένες ευπάθειες ως ενεργά εκμεταλλευόμενες στις πληροφορίες που περιγράφονται στην ανακοίνωση. Ωστόσο, η απουσία επιβεβαιωμένης εκμετάλλευσης δεν σημαίνει ότι οι οργανισμοί μπορούν να αναβάλουν την εγκατάσταση των ενημερώσεων.

Προηγούμενες επιθέσεις σε συστήματα της Dell

Το περιστατικό εντάσσεται σε ένα ευρύτερο ιστορικό ευπαθειών της Dell που έχουν αξιοποιηθεί σε πραγματικές επιθέσεις. Η βορειοκορεατική ομάδα Lazarus, για παράδειγμα, είχε εκμεταλλευτεί την ευπάθεια CVE-2021-21551 στον driver dbutil της Dell, εγκαθιστώντας rootkit σε συστήματα θυμάτων.

Επιπλέον, η Mandiant και η Google Threat Intelligence Group έχουν συνδέσει την ομάδα UNC6201 με την εκμετάλλευση της ευπάθειας CVE-2026-22769 στο Dell RecoverPoint for Virtual Machines. Η σχετική δραστηριότητα φέρεται να ξεκίνησε τουλάχιστον από τα μέσα του 2024 και περιλάμβανε κακόβουλο λογισμικό και κρυφές διεπαφές δικτύου σε διακομιστές VMware ESXi.

Η υπόθεση υπογραμμίζει ότι οι υποδομές αποθήκευσης και εικονικοποίησης αποτελούν ελκυστικούς στόχους, επειδή συχνά βρίσκονται στο κέντρο της λειτουργίας ενός οργανισμού.

Για τις επιχειρήσεις που χρησιμοποιούν Dell CSM και Kubernetes, προτεραιότητα αποτελεί η άμεση εφαρμογή των διορθώσεων και η επαλήθευση της ασφάλειας των διαπιστευτηρίων και των δικαιωμάτων πρόσβασης. Η προστασία αυτών των συστημάτων δεν αφορά μόνο την αποτροπή μιας πιθανής παραβίασης, αλλά και τη διατήρηση της διαθεσιμότητας και της αξιοπιστίας κρίσιμων εταιρικών δεδομένων.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS