Falha Crítica na Dell Exposta
Uma falha crítica na Dell foi exposta por pesquisadores de segurança da empresa Mandiant, em conjunto com o Grupo de Inteligência de Ameaças da Google (CTIG). A vulnerabilidade, identificada como CVE-2026-22769, está relacionada a credenciais hardcoded no código do Dell RecoverPoint para Máquinas Virtuais, uma solução usada para backup e recuperação de máquinas virtuais VMware.
O problema está presente em todas as versões anteriores à 6.0.3.1 HF1 do software, de acordo com a própria Dell. Isso significa que qualquer atacante remoto que obtenha as credenciais hardcoded pode conseguir acesso não autorizado ao sistema operacional, garantindo persistência a nível root.
Impacto da Vulnerabilidade
A vulnerabilidade atinge especialmente máquinas virtuais através do programa de recuperação Dell Recovery. Os hackers do grupo UNC6201, ligado à China, exploram essa vulnerabilidade para entregar payloads maliciosos, incluindo um novo malware de backdoor chamado Grimbolt.
Além disso, os cibercriminosos usam técnicas novas, como a criação de interfaces de rede escondidas (Ghost NICs) em servidores VMware ESXi, para manter a furtividade na rede da vítima. Isso permite que eles mantenham o controle sobre os servidores e realizem ataques adicionais.
Conexões com Outros Grupos de Hackers
Os pesquisadores notaram ligações entre o grupo UNC6201 e outros hackers chineses do UNC5221, conhecidos por explorar vulnerabilidades zero-day no Ivanti. Esses hackers atacaram vários setores legais e tecnológicos nos Estados Unidos, enquanto a Crowdstrike ligou o malware Brickstorm a ataques em empresas manufatureiras do país.
Para se proteger contra essa vulnerabilidade, a Dell recomenda atualizar o software ou aplicar outras soluções, como descrito em seu comunicado. É fundamental que os usuários tomem medidas imediatas para proteger seus sistemas e evitar que os cibercriminosos obtenham acesso não autorizado.
- Atualize o software Dell RecoverPoint para Máquinas Virtuais para a versão 6.0.3.1 HF1 ou superior.
- Aplique as soluções recomendadas pela Dell para mitigar a vulnerabilidade.
- Monitore seus sistemas e redes para detectar qualquer atividade suspeita.
Este conteúdo pode conter links de compra.
Fonte: link