bukib
0 bukibs
Columbus, Ohio
Hora local: 01:49
Temperatura: 23°C
Probabilidade de chuva: 0%

Falha Crítica na Dell Exposta

Uma falha crítica na Dell foi exposta por pesquisadores de segurança da empresa Mandiant, em conjunto com o Grupo de Inteligência de Ameaças da Google (CTIG). A vulnerabilidade, identificada como CVE-2026-22769, está relacionada a credenciais hardcoded no código do Dell RecoverPoint para Máquinas Virtuais, uma solução usada para backup e recuperação de máquinas virtuais VMware.

O problema está presente em todas as versões anteriores à 6.0.3.1 HF1 do software, de acordo com a própria Dell. Isso significa que qualquer atacante remoto que obtenha as credenciais hardcoded pode conseguir acesso não autorizado ao sistema operacional, garantindo persistência a nível root.

Impacto da Vulnerabilidade

A vulnerabilidade atinge especialmente máquinas virtuais através do programa de recuperação Dell Recovery. Os hackers do grupo UNC6201, ligado à China, exploram essa vulnerabilidade para entregar payloads maliciosos, incluindo um novo malware de backdoor chamado Grimbolt.

Além disso, os cibercriminosos usam técnicas novas, como a criação de interfaces de rede escondidas (Ghost NICs) em servidores VMware ESXi, para manter a furtividade na rede da vítima. Isso permite que eles mantenham o controle sobre os servidores e realizem ataques adicionais.

Conexões com Outros Grupos de Hackers

Os pesquisadores notaram ligações entre o grupo UNC6201 e outros hackers chineses do UNC5221, conhecidos por explorar vulnerabilidades zero-day no Ivanti. Esses hackers atacaram vários setores legais e tecnológicos nos Estados Unidos, enquanto a Crowdstrike ligou o malware Brickstorm a ataques em empresas manufatureiras do país.

Para se proteger contra essa vulnerabilidade, a Dell recomenda atualizar o software ou aplicar outras soluções, como descrito em seu comunicado. É fundamental que os usuários tomem medidas imediatas para proteger seus sistemas e evitar que os cibercriminosos obtenham acesso não autorizado.

  • Atualize o software Dell RecoverPoint para Máquinas Virtuais para a versão 6.0.3.1 HF1 ou superior.
  • Aplique as soluções recomendadas pela Dell para mitigar a vulnerabilidade.
  • Monitore seus sistemas e redes para detectar qualquer atividade suspeita.

Este conteúdo pode conter links de compra.

Fonte: link