Dell, PowerEdge sunucularında BIOS, donanım yazılımı yazılım güncellemelerini dağıtmak için kullanılan Sistem Güncelleme Aracı’nda kritik güvenlik açığını giderdi. CVE-2026-86360 olarak tanımlanan açık, kimlik doğrulaması gerektirmeyen saldırganın yol geçişi yöntemini kullanarak etkilenen sistemlerde kök yetkileriyle kod çalıştırmasına yol açabiliyor. güvenlik riskini azaltmak için Sistem Güncelleme Aracı’nın 2.3.0.0 veya daha yeni sürümüne yükseltilmesini öneriyor.
Kritik Açık Saldırganlara Dosya Sistemi Erişimi SağlayabiliyorDell Sistem Güncelleme Aracı’ndaki kritik güvenlik açığı, dosya yollarının hatalı işlenmesinden kaynaklanıyor. Yol geçişi açığı, saldırganların uygulamanın normal erişim sınırlarını aşarak dosya sistemindeki farklı konumlara ulaşmasına zemin hazırlıyor.
CVE-2026-86360 numaralı açık, uzaktan erişime sahip kimliği doğrulanmamış saldırgan tarafından kötüye kullanılabiliyor. Saldırgan başarılı istismar gerçekleştirdiğinde rastgele kod çalıştırabiliyor işletim sistemi üzerinde kök yetkilerine ulaşabiliyor.
PowerEdge sunucularında kullanılan araç, kurumsal BT ekiplerinin Windows Linux sistemlere BIOS, donanım yazılımı yazılım güncellemeleri dağıtmasına yardımcı oluyor. Güvenlik açığının doğrudan güncelleme altyapısında bulunması, özellikle merkezi sunucu yönetimi yapan kurumlar açısından riski artırıyor.
Dell, kritik zafiyetin yanı sıra Sistem Güncelleme Aracı’nda dört yüksek önem dereceli güvenlik açığını daha giderdi. CVE-2026-63697 CVE-2026-71168 numaralı açıklar uzaktan kod çalıştırma saldırılarına yol açabilirken CVE-2026-86361 CVE-2026-86362 numaralı açıklar saldırganların yetkilerini yükseltmesine neden olabiliyor.
Dell, söz konusu güvenlik sorunlarını gidermek için Sistem Güncelleme Aracı’nın 2.3.0.0 sürümünü veya daha yeni sürümünü öneriyor. Şirket, yöneticilerin güncellemeyi en kısa sürede uygulamasını tavsiye ederken mevcut açıkların saldırılarda kullanıldığına ilişkin tespit madı.
FBI ABD Siber Güvenlik Altyapı Güvenliği Ajansı (CISA), yol geçişi açıklarının yazılımlar kullanıma sunulmadan önce giderilmesi gerektiği konusunda şirketleri daha önce uyarmıştı. Kurumlar, söz konusu güvenlik sorunlarının uzun süredir bilindiğini belirterek yazılım geliştiricilerinin dosya erişim kontrollerini ürün geliştirme sürecinin erken aşamalarında ele almasını istiyor.
Dell, aynı gün Kapsayıcı Depolama Modülleri içinde en yüksek önem derecesine sahip iki güvenlik açığını duyurdu. CVE-2026-63688 CVE-2026-63692 numaralı açıklar için güvenlik güncellemelerinin geciktirilmemesi gerekiyor.
Dell ürünlerinde geçmiş yıllarda yaşanan saldırılar, güvenlik güncellemelerinin kurumsal altyapılarda neden öncelikli olması gerektiğini gösteren örnekler içeriyor. Kuzey Kore bağlantılı Lazarus grubu, Dell’in dbutil sürücüsündeki CVE-2021-21551 numaralı yetersiz erişim denetimi açığını kullanarak kurban sistemlerine Windows rootkit yerleştirmişti.
Mandiant Google Tehdit İstihbaratı Grubu ise Şubat ayında UNC6201 adıyla takip edilen şüpheli Çin bağlantılı siber casusların Dell RecoverPoint for Virtual Machines ürünündeki CVE-2026-22769 açığını en az 2024 yılının ortasından beri kullandığını açıkladı. Araştırmacılar, saldırganların sabit kimlik bilgisi sorunundan yararlanarak VMware ESXi sunucularında gizli ağ arabirimleri oluşturduğunu kötü amaçlı yazılım yükleri yerleştirdiğini belirledi.
Dell sunucularındaki güvenlik açıkları, yalnızca tek uygulamanın güncellenmesiyle sınırlı olmayan daha geniş sunucu güvenliği yaklaşımını gerekli kılıyor. Kurumların PowerEdge altyapısında Sistem Güncelleme Aracı kullanan cihazları belirlemesi, ardından 2.3.0.0 veya daha yeni sürüme geçiş durumunu kontrol etmesi gerekiyor.
CISA, geçmişte Dell sistemlerindeki bazı açıkların ardından federal kurumlara güvenlik güncellemelerini hızla uygulama talimatı vermişti. Kurumsal yöneticilerin özellikle uzaktan erişilebilen sunucuları önceliklendirmesi, saldırı yüzeyinin azaltılması açısından önem taşıyor.
Dell tarafından açıklanan açıkların aşamada aktif saldırılarda kullanıldığı belirtilmiyor. Buna rağmen kök yetkileriyle kod çalıştırmaya izin veren CVE-2026-86360, saldırganın yalnızca uygulamayı değil temel işletim sistemini ele geçirebilmesine yol açabileceği için sunucu güncelleme süreçlerinde öncelikli olarak ele alınması gereken sorunlar arasında yer alıyor.