PRINCIPAL DATA SECURITY CONSULTANT

Kritik Dell ObjectScale Güvenlik Açıkları, Kötü Amaçlı Kullanıcıların Etkilenen Sistemden Ödün Vermesine İzin Verir

2 min read
Dell Technologies, Dell ObjectScale ve Elastic Cloud Storage (ECS) dağıtımlarını etkileyen birden fazla güvenlik açığı hakkında bir güvenlik tavsiyesi yayınladı. Kimliği doğrulanmamış bir saldırganın savunmasız sistemleri tehlikeye atmasına izin verebilecek kritik bir uzaktan kod yürütme kusuru dahil. DSA -2026 -393 olarak izlenen tavsiye 10 Eylül 2026 'da yayınlandı. En ciddi sorun, 4.4.0.0 'dan önceki Dell…

Dell Technologies, Dell ObjectScale ve Elastic Cloud Storage (ECS) dağıtımlarını etkileyen birden fazla güvenlik açığı hakkında bir güvenlik tavsiyesi yayınladı. Kimliği doğrulanmamış bir saldırganın savunmasız sistemleri tehlikeye atmasına izin verebilecek kritik bir uzaktan kod yürütme kusuru dahil. DSA -2026 -393 olarak izlenen tavsiye 10 Eylül 2026 'da yayınlandı. En ciddi sorun, 4.4.0.0 'dan önceki Dell ObjectScale sürümlerinde kritik bir güvenilmeyen veri serileştirme güvenlik açığı olan CVE -2026 -70416' dır. Kusur, 10.0 'lık bir CVSS puanı taşır. Kimliği doğrulanmamış bir uzak saldırganın etkilenen bir sistemde kod yürütmesine izin verebilir. Başarılı sömürü, bir saldırganın ObjectScale ortamı üzerinde kontrol sahibi olmasını sağlayarak verilere erişmesini, yapılandırmaları değiştirmesini, depolama işlemlerini bozmasını, kötü amaçlı yükleri dağıtmasını veya etkilenen altyapıda kalıcılık oluşturmasını sağlayabilir. ObjectScale kurumsal ölçekli nesne depolaması sağlar, bu nedenle platformda yedeklemeleri, uygulama verilerini, arşivleri veya bulut tabanlı iş yüklerini depolayan kuruluşlar için bir uzlaşma önemli olabilir. Dell ObjectScale Güvenlik Açıkları

Dell'in tavsiyesi ayrıca 8.1 olarak derecelendirilmiş uygunsuz bir kimlik doğrulama güvenlik açığı olan CVE -2025 -43936 'yı da detaylandırıyor. Kusur, ObjectScale'in 4.4.0.0 'dan önceki sürümlerini etkiler ve uzaktan erişime sahip kimliği doğrulanmamış bir saldırganın yetkisiz erişim elde etmesine izin verebilir. Saldırı karmaşıklığı yüksek olarak derecelendirilse de, güvenlik açığı kimlik bilgileri veya kullanıcı etkileşimi gerektirmez, bu da güncellemeler dağıtılırken ağ maruziyetini sınırlamanın önemini artırır. İki ek kusur, hem Dell ECS'nin 3.8.1.0 ila 3.8.1.7 sürümlerini hem de Dell ObjectScale'in 4.4.0.0 'dan önceki sürümlerini etkiler. CVE -2026 -26947, CVSS puanı 6,7 olan uygunsuz bir ayrıcalık yönetimi kusurudur. Yüksek ayrıcalıklara sahip yerel bir saldırgan, ayrıcalıkları daha da yükseltmek ve gizliliği, bütünlüğü ve kullanılabilirliği etkilemek için bundan yararlanabilir.


Kaynak: Cyber Security News

Yayin Tarihi: 13.09.2026 14:43

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir