Son derece tehlikeli bir güvenlik açığına sahip Dell PowerEdge sunucuları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Dell, PowerEdge sunucuları kullanıcılarını uyarıyor: PowerEdge sunucularının BIOS'undaki son derece tehlikeli bir güvenlik açığı, kötü niyetli bir kullanıcıya artırılmış hak yönetimi sağlayabilir ve yerel saldırganların kimlik doğrulaması olmadan erişmesine olanak verebilir.

Dell, saldırının Dell PowerEdge sunucularında nasıl gerçekleşebileceğini tam olarak açıklamıyor. Etkilenen cihazların listesi, BIOS güncellemesinin çok önemli olduğunu gösteriyor; oldukça uzun. Açıklanan tehdit şu şekilde: “Dell PowerEdge Sunucu BIOS'u ve Dell Precision Rack BIOS'u ayrıcalık yönetimi güvenlik açığı içeriyor. Kimliği doğrulanmamış bir yerel saldırgan, bu güvenlik açığından yararlanarak ayrıcalık artışına yol açabilir."

BIOS güncellemesi için son derece uzun Dell sunucu listesi

Dell, tüm yöneticilerin derhal güncelleme yapmasını önerir ve ayrıca servis sayfasında gerekli BIOS yamalarını da sağlar. Dell, etkilenen modellerin aşağıdaki listesini yayınladı. Diğer cihazlar etkilenebileceğinden yöneticilerin doğrudan Dell destek sayfasından kontrol etmesi gerekir:

DSS 8440, Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC Sistemi, Dell EMC XC Core 740 Sistemi , Dell EMC XC Core XC740xd Sistemi, Dell EMC XC Core XC940 Sistemi, PowerEdge , PowerEdge M2 (PE VRTX için), PowerEdge MX4140C, PowerEdge MX6420c, PowerEdge MX6520c, PowerEdge MX6525C, PowerEdge R6620, PowerEdge R640, PowerEdge R5610, PowerEd ge R5620, PowerEdge R640, PowerEdge R640, PowerEdge R740, PowerEdge R750, PowerEdge R 760, PowerEdge R840, PowerEdge R240, PowerEdge R250xs, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450xs, PowerEdge R540, Güç Edge R550, PowerEdge R640, PowerEdge R6415XD, PowerEdge R650XD650 , PowerEdge R6515, PowerEdge R6525, PowerEdge R660, Power Edge R660XA, PowerEdge R6615xs, PowerEdge R6625, PowerEdge R740, PowerEdge R740, PowerEdge R740XA, PowerEdge R2xd7415, PowerEdge R7425xs, PowerEdge R750, PowerEdge R750, PowerEdge R750, PowerEdge R7515, PowerEdge R7525, PowerEdge R760xa, PowerEdge R760, PowerEdge T760, PowerEdge T2, PowerEdge T760, PowerEdge T7615, PowerEdge T7625, PowerEdge T840, PowerEdge T860, PowerEdge T940, PowerEdge XE940, PowerEdge XE960, PowerEdge XE140 , PowerEdge XE150, PowerEdge XE340, PowerEdge , PowerEdge XR350c, PowerEdge XR440, PowerEdge XR550, PowerEdge XR560t, PowerEdge XR640t, Dell EMC Storage NX2420, Dell EMC Storage NX7420, Dell EMC NX7440, Dell EMC XC Core XC8545.

Daha fazlası Dell.com'da

 

Konuyla ilgili makaleler

Son derece tehlikeli bir güvenlik açığına sahip Dell PowerEdge sunucuları

Dell, PowerEdge sunucuları kullanıcılarını uyarıyor: PowerEdge sunucularının BIOS'undaki son derece tehlikeli bir güvenlik açığı, kötü niyetli bir kullanıcıya daha fazla hak yönetimi olanağı sağlayabilir ➡ Devamını oku

Darknet: 34 milyon Roblox kimlik bilgisi sunuluyor

Kaspersky siber güvenlik uzmanları, karanlık ağdaki çevrimiçi oyun platformu Roblox'a ait 34 milyon çalıntı kimlik bilgisi keşfetti. Kimlik hırsızlığı ve hack'ler ➡ Devamını oku

Linux için XZ'de Kritik CVSS 10.0 arka kapısı

BSI, Linux'taki XZ aracında kritik bir 10.0 güvenlik açığı hakkında bir uyarı yayınladı. Etkilenenler şunlardır: ➡ Devamını oku

Google gözlemlenen 97 sıfır gün güvenlik açığını açıkladı

Pek çok sıfır gün güvenlik açığı mevcut ancak bunların hepsi geniş çapta istismar edilmiyor. Google ve Mandiant, ciddi düzeyde 97 sıfır gün güvenlik açığı gözlemledi ➡ Devamını oku

BKA, darknet pazarı “Nemesis Market”i yok etti

Federal Kriminal Polis Ofisi BKA, yasadışı karanlık ağ pazarı “Nemesis Market”i kapattı. 150.000'den fazla kullanıcısı olan platform toplu ticarete olanak sağladı ➡ Devamını oku

Birçok şirket QR kodu kimlik avına karşı savunmasızdır

QR kodlu kimlik avı saldırılarının artmasıyla birlikte, yakın zamanda yayınlanan bir rapordan elde edilen yeni veriler, şirketlerin gerçekte ne kadar hazırlıksız olduğuna ışık tutuyor ➡ Devamını oku

Takograftaki güvenlik açığına solucan bulaşmış olabilir

Colorado Eyalet Üniversitesi'ndeki araştırmacılara göre 14 milyondan fazla ABD kamyonunun standart elektronik takograflarında güvenlik açığı olabilir ➡ Devamını oku

APT29 ile Akşam Yemeği

Şubat 2024'ün sonlarında Mandiant, Rusya Federasyonu destekli bir tehdit grubu olan APT29'u tespit etti. ➡ Devamını oku