Dell Sistem Güncelleme Aracında Kritik Güvenlik Açığı Bulundu
Dell, PowerEdge sunucularında BIOS, donanım yazılımı ve yazılım güncellemelerini dağıtmak için kullanılan Sistem Güncelleme Aracı’nda kritik bir güvenlik açığını giderdi. CVE-2026-86360 olarak tanımlanan açık, kimlik doğrulaması gerektirmeyen bir saldırganın yol geçişi yöntemini kullanarak etkilenen sistemlerde kök yetkileriyle kod çalıştırmasına yol açabiliyor. Dell, güvenlik riskini azaltmak için Sistem Güncelleme Aracı’nın 2.3.0.0 veya daha yeni sürümüne yükseltilmesini öneriyor.
Kritik Açık Saldırganlara Dosya Sistemi Erişimi Sağlayabiliyor
Dell Sistem Güncelleme Aracı’ndaki kritik güvenlik açığı, dosya yollarının hatalı işlenmesinden kaynaklanıyor. Yol geçişi açığı, saldırganların uygulamanın normal erişim sınırlarını aşarak dosya sistemindeki farklı konumlara ulaşmasına zemin hazırlıyor.
CVE-2026-86360 numaralı açık, uzaktan erişime sahip kimliği doğrulanmamış bir saldırgan tarafından kötüye kullanılabiliyor. Saldırgan başarılı bir istismar gerçekleştirdiğinde rastgele kod çalıştırabiliyor ve işletim sistemi üzerinde kök yetkilerine ulaşabiliyor.
PowerEdge sunucularında kullanılan araç, kurumsal BT ekiplerinin Windows ile Linux sistemlere BIOS, donanım yazılımı ve yazılım güncellemeleri dağıtmasına yardımcı oluyor. Güvenlik açığının doğrudan güncelleme altyapısında bulunması, özellikle merkezi sunucu yönetimi yapan kurumlar açısından riski artırıyor.
Dell, kritik zafiyetin yanı sıra Sistem Güncelleme Aracı’nda dört yüksek önem dereceli güvenlik açığını daha giderdi. CVE-2026-63697 ile CVE-2026-71168 numaralı açıklar uzaktan kod çalıştırma saldırılarına yol açabilirken CVE-2026-86361 ile CVE-2026-86362 numaralı açıklar saldırganların yetkilerini yükseltmesine neden olabiliyor.
Dell, söz konusu güvenlik sorunlarını gidermek için Sistem Güncelleme Aracı’nın 2.3.0.0 sürümünü veya daha yeni bir sürümünü öneriyor. Şirket, yöneticilerin güncellemeyi en kısa sürede uygulamasını tavsiye ederken mevcut açıkların saldırılarda kullanıldığına ilişkin bir tespit paylaşmadı.
FBI ile ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yol geçişi açıklarının yazılımlar kullanıma sunulmadan önce giderilmesi gerektiği konusunda şirketleri daha önce uyarmıştı. Kurumlar, söz konusu güvenlik sorunlarının uzun süredir bilindiğini belirterek yazılım geliştiricilerinin dosya erişim kontrollerini ürün geliştirme sürecinin erken aşamalarında ele almasını istiyor.
Dell, aynı gün Kapsayıcı Depolama Modülleri içinde en yüksek önem derecesine sahip iki güvenlik açığını da duyurdu. CVE-2026-63688 ile CVE-2026-63692 numaralı açıklar için de güvenlik güncellemelerinin geciktirilmemesi gerekiyor.
Dell ürünlerinde geçmiş yıllarda yaşanan saldırılar, güvenlik güncellemelerinin kurumsal altyapılarda neden öncelikli olması gerektiğini gösteren örnekler içeriyor. Kuzey Kore bağlantılı Lazarus grubu, Dell’in dbutil sürücüsündeki CVE-2021-21551 numaralı yetersiz erişim denetimi açığını kullanarak kurban sistemlerine Windows rootkit yerleştirmişti.
Mandiant ile Google Tehdit İstihbaratı Grubu ise Şubat ayında UNC6201 adıyla takip edilen şüpheli Çin bağlantılı siber casusların Dell RecoverPoint for Virtual Machines ürünündeki CVE-2026-22769 açığını en az 2024 yılının ortasından beri kullandığını açıkladı. Araştırmacılar, saldırganların sabit kimlik bilgisi sorunundan yararlanarak VMware ESXi sunucularında gizli ağ arabirimleri oluşturduğunu ve kötü amaçlı yazılım yükleri yerleştirdiğini belirledi.
Dell sunucularındaki güvenlik açıkları, yalnızca tek bir uygulamanın güncellenmesiyle sınırlı olmayan daha geniş bir sunucu güvenliği yaklaşımını gerekli kılıyor. Kurumların PowerEdge altyapısında Sistem Güncelleme Aracı kullanan cihazları belirlemesi, ardından 2.3.0.0 veya daha yeni sürüme geçiş durumunu kontrol etmesi gerekiyor.
CISA, geçmişte Dell sistemlerindeki bazı açıkların ardından federal kurumlara güvenlik güncellemelerini hızla uygulama talimatı vermişti. Kurumsal yöneticilerin özellikle uzaktan erişilebilen sunucuları önceliklendirmesi, saldırı yüzeyinin azaltılması açısından önem taşıyor.
Dell tarafından açıklanan açıkların şu aşamada aktif saldırılarda kullanıldığı belirtilmiyor. Buna rağmen kök yetkileriyle kod çalıştırmaya izin veren CVE-2026-86360, saldırganın yalnızca uygulamayı değil temel işletim sistemini de ele geçirebilmesine yol açabileceği için sunucu güncelleme süreçlerinde öncelikli olarak ele alınması gereken sorunlar arasında yer alıyor.









