Navegación

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

fuente: https://www.bleepingcomputer.com/news/security/new-dell-system-update-flaw-lets-hackers-gain-root-privileges/

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualización del Sistema (DSU) lo antes posible.

DSU permite a los administradores de TI empresariales implementar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en la infraestructura de servidores empresariales PowerEdge.

En un aviso de seguridad publicado el jueves, la compañía indicó que la vulnerabilidad (identificada como CVE-2026-86360) permite a los atacantes ejecutar código con privilegios de administrador en dispositivos sin parchear, aprovechando una debilidad de recorrido de ruta.

"Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos", declaró Dell. "Esta vulnerabilidad se considera crítica porque un atacante no autenticado puede aprovecharla para ejecutar código arbitrario con privilegios de administrador. Una explotación exitosa podría comprometer por completo la aplicación vulnerable y el sistema operativo subyacente".

El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) han instado a las empresas de software desde mayo de 2024 a eliminar las vulnerabilidades de recorrido de ruta de sus productos antes de su lanzamiento, afirmando que estos problemas de seguridad "se consideran imperdonables" desde al menos 2007.

Dell también corrigió el jueves cuatro vulnerabilidades de seguridad de alta gravedad en Dell System Update: dos que atacantes remotos pueden explotar para obtener ejecución remota de código (CVE-2026-63697 y CVE-2026-71168) y dos más que pueden utilizarse para la escalada de privilegios (CVE-2026-86361 y CVE-2026-86362).

"Dell recomienda a sus clientes que actualicen lo antes posible", indicó la compañía, aconsejando a los clientes que actualicen Dell System Update (DSU) a la versión 2.3.0.0 o posterior, que corrige las vulnerabilidades.

Ese mismo día, Dell también instó a los administradores de TI a aplicar los parches para dos vulnerabilidades de máxima gravedad en los Módulos de Almacenamiento de Contenedores (CSM) (CVE-2026-63688 y CVE-2026-63692) lo antes posible.

Si bien Dell aún no ha reportado ninguna de estas vulnerabilidades como explotadas activamente, grupos de hackers respaldados por estados han explotado otras vulnerabilidades de Dell en ataques en los últimos años.

Últimas noticias

29 DE JUNIO, 2026

Según informes, la nueva IA Zhipu de China iguala a Claude Mythos en detección de vulnerabilidades.

Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...

Leer artículo →
26 DE JUNIO, 2026

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331).

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...

Leer artículo →
25 DE JUNIO, 2026

Nueva puerta trasera de Mistic vinculada a KongTuke en campañas de ClickFix y ModeloRAT

Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...

Leer artículo →