A Dell alertou os clientes para que corrijam o quanto antes uma vulnerabilidade crítica na ferramenta de implantação por linha de comando (CLI) Dell System Update (DSU).
A DSU permite que administradores de TI instalem atualizações de BIOS, firmware e software em sistemas Linux e Windows na infraestrutura de servidores corporativos PowerEdge.
Em um comunicado de segurança publicado na quinta-feira, a empresa informou que a falha, identificada como CVE-2026-86360, permite que invasores executem código com privilégios de root em dispositivos sem correção, por meio da exploração de uma vulnerabilidade de travessia de diretório.
“Um invasor remoto não autenticado pode explorar essa vulnerabilidade e obter acesso ao sistema de arquivos”, informou a Dell. “A falha é considerada crítica porque pode ser usada por um invasor não autenticado para executar código arbitrário com privilégios de root. Uma exploração bem-sucedida pode permitir o comprometimento total do aplicativo vulnerável e do sistema operacional subjacente.”
Desde maio de 2024, o FBI e a Cybersecurity and Infrastructure Security Agency (CISA) recomendam que empresas de software eliminem vulnerabilidades de travessia de diretório de seus produtos antes de lançá-los. Segundo as agências, esse tipo de falha de segurança é considerado “imperdoável” desde pelo menos 2007.
Na quinta-feira, a Dell também corrigiu quatro vulnerabilidades de alta gravidade no Dell System Update. Duas delas, identificadas como CVE-2026-63697 e CVE-2026-71168, podem ser exploradas remotamente para permitir a execução remota de código (RCE). As outras duas, CVE-2026-86361 e CVE-2026-86362, podem ser usadas para escalar privilégios.
“A Dell recomenda que os clientes atualizem o sistema assim que possível”, informou a empresa. A orientação é instalar a versão 2.3.0.0 ou posterior do Dell System Update (DSU), que corrige as falhas.
No mesmo dia, a Dell também pediu que administradores de TI corrijam o quanto antes duas vulnerabilidades de gravidade máxima nos Container Storage Modules (CSM), identificadas como CVE-2026-63688 e CVE-2026-63692.
A Dell ainda não informou se alguma dessas falhas está sendo explorada ativamente. No entanto, grupos de hackers apoiados por governos já usaram outras vulnerabilidades da empresa em ataques nos últimos anos.
Um exemplo é o grupo norte-coreano Lazarus, que instalou um rootkit para Windows nos sistemas das vítimas ao explorar uma falha de controle de acesso insuficiente, identificada como
CVE-2021-21551
, no driver dbutil da Dell.
Mais recentemente, em fevereiro, a Mandiant e o Google Threat Intelligence Group (GTIG) revelaram que o grupo UNC6201, suspeito de espionagem cibernética e ligado à China, explorava desde pelo menos meados de 2024 uma falha relacionada a credenciais codificadas diretamente no Dell RecoverPoint for Virtual Machines. A vulnerabilidade,
CVE-2026-22769
, foi usada para criar interfaces de rede ocultas em servidores VMware ESXi e instalar payloads de malware.
As equipes também identificaram semelhanças entre o UNC6201 e o grupo chinês de ciberespionagem Silk Typhoon, conhecido por atacar órgãos governamentais com os malwares personalizados Zipline e Spawnant, em ataques que exploram vulnerabilidades zero-day da Ivanti.
Dias depois, a CISA determinou que agências federais corrigissem, em até três dias, os sistemas Dell vulneráveis em suas redes.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...