Dell Konteyner Saxlama Modullarında Ciddi Təhlükəsizlik Riski
Dell şirkəti Container Storage Modules (CSM) məhsullarında bir neçə kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb. Bu zəifliklər təhlükəli aktorlar tərəfindən istismar edilərək həssas sistemlərin tam nəzarətə götürülməsinə səbəb ola bilər.
Zəifliklərin Detalları və Təsiri
Aşkarlanan zəifliklər arasında ən ciddi hesab edilən CVE-2026-63688 kodu ilə qeydə alınan boşluqdur. CVSS skorunda maksimal 10.0 balla qiymətləndirilən bu zəiflik, csm-authorization-storage gRPC serverində kritik funksiya üçün təsdiqləmə mexanizminin olmaması ilə əlaqədardır.
Bu ciddi qüsur icazəsiz şəxslərə idarəetmə funksiyalarına daxil olmağa və bununla da Dell CSM ilə inteqrasiya olunmuş Kubernetes düyünlərində root səviyyəli imkanlar əldə etməyə imkan verir. Nəticədə, sistemlər üzərində tam nəzarət əldə edilə bilər ki, bu da məlumat itkisi, sistem iflici və ya digər zərərli fəaliyyətlərə yol aça bilər.
Tövsiyələr və Qarşısının Alınması
Dell tərəfindən yayımlanan yeniləmələr bu boşluqları aradan qaldırmaq üçün nəzərdə tutulub. Şirkət, bütün istifadəçilərə sistemlərini mümkün qədər tez yeniləməyi qətiyyətlə tövsiyə edir. Yenilənməmiş sistemlər davamlı olaraq hücumlara məruz qalma riski altındadır.
Kibertəhlükəsizlik mütəxəssisləri bu tip kritik zəifliklərin istismarının geniş miqyaslı təhlükəsizlik pozuntularına səbəb ola biləcəyini vurğulayır. Buna görə də, təşkilatlar öz konteyner infrastrukturlarının vəziyyətini mütəmadi olaraq yoxlamalı və təhlükəsizlik yeniləmələrini gecikdirmədən tətbiq etməlidirlər.