Navegación

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

fuente: https://www.bleepingcomputer.com/news/security/new-dell-system-update-flaw-lets-hackers-gain-root-privileges/

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualización del Sistema (DSU) lo antes posible.

DSU permite a los administradores de TI empresariales implementar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en la infraestructura de servidores empresariales PowerEdge.

En un aviso de seguridad publicado el jueves, la compañía indicó que la vulnerabilidad (identificada como CVE-2026-86360) permite a los atacantes ejecutar código con privilegios de administrador en dispositivos sin parchear, aprovechando una debilidad de recorrido de ruta.

"Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos", declaró Dell. "Esta vulnerabilidad se considera crítica porque un atacante no autenticado puede aprovecharla para ejecutar código arbitrario con privilegios de administrador. Una explotación exitosa podría comprometer por completo la aplicación vulnerable y el sistema operativo subyacente".

El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) han instado a las empresas de software desde mayo de 2024 a eliminar las vulnerabilidades de recorrido de ruta de sus productos antes de su lanzamiento, afirmando que estos problemas de seguridad "se consideran imperdonables" desde al menos 2007.

Dell también corrigió el jueves cuatro vulnerabilidades de seguridad de alta gravedad en Dell System Update: dos que atacantes remotos pueden explotar para obtener ejecución remota de código (CVE-2026-63697 y CVE-2026-71168) y dos más que pueden utilizarse para la escalada de privilegios (CVE-2026-86361 y CVE-2026-86362).

"Dell recomienda a sus clientes que actualicen lo antes posible", indicó la compañía, aconsejando a los clientes que actualicen Dell System Update (DSU) a la versión 2.3.0.0 o posterior, que corrige las vulnerabilidades.

Ese mismo día, Dell también instó a los administradores de TI a aplicar los parches para dos vulnerabilidades de máxima gravedad en los Módulos de Almacenamiento de Contenedores (CSM) (CVE-2026-63688 y CVE-2026-63692) lo antes posible.

Si bien Dell aún no ha reportado ninguna de estas vulnerabilidades como explotadas activamente, grupos de hackers respaldados por estados han explotado otras vulnerabilidades de Dell en ataques en los últimos años.

Últimas noticias

03 DE OCTUBRE, 2026

El ransomware Warlock vulnera SharePoint en el agua, ataques a operadores de telecomunicaciones

El grupo de ransomware Warlock, vinculado a China, atacó a una empresa de suministro de agua, un proveedor de telecomunicaciones, un organismo gubernamental reg...

Leer artículo →
02 DE OCTUBRE, 2026

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el d...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →