ช่องโหว่ใหม่ใน Dell System Update ที่อาจทำให้แฮ็กเกอร์ได้รับสิทธิ์ Root

Dell ได้ออกแจ้งเตือนลูกค้าให้เร่งอัปเดตแพตช์ช่องโหว่ระดับ Critical ใน Command-line interface (CLI) ของ System Update (DSU) โดยเร็วที่สุด

DSU เป็นเครื่องมือที่ช่วยให้ผู้ดูแลระบบ IT ขององค์กรสามารถ Deploy และติดตั้งการอัปเดต BIOS, Firmware และ Software ลงในระบบปฏิบัติการ Linux และ Windows บนโครงสร้างพื้นฐานเซิร์ฟเวอร์ระดับองค์กรอย่าง PowerEdge ได้

ในประกาศแจ้งเตือนด้านความปลอดภัยเมื่อวันพฤหัสบดีที่ผ่านมา บริษัทระบุว่า ช่องโหว่นี้ (หมายเลข CVE-2026-86360) ทำให้ผู้ไม่หวังดีสามารถรันโค้ดด้วยสิทธิ์ระดับ Root บนอุปกรณ์ที่ยังไม่ได้รับการอัปเดตแพตช์ โดยอาศัยช่องโหว่ประเภท Path Traversal

Dell ระบุว่า "ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตน และสามารถเข้าถึงระบบจากระยะไกลได้ อาจใช้ประโยชน์จากช่องโหว่นี้เพื่อเข้าถึง Filesystem ได้ ช่องโหว่นี้ถือว่ามีความรุนแรงระดับ Critical เนื่องจากผู้โจมตีสามารถรันโค้ดใด ๆ ก็ได้ด้วยสิทธิ์ระดับ Root ได้สำเร็จ การเจาะระบบที่สำเร็จอาจนำไปสู่การยึดครองแอปพลิเคชันที่มีช่องโหว่รวมถึงระบบปฏิบัติการพื้นฐานได้อย่างสมบูรณ์"

FBI และ CISA ได้ออกมาแนะนำให้บริษัทซอฟต์แวร์ต่าง ๆ เร่งแก้ไขช่องโหว่ประเภท Path Traversal จากผลิตภัณฑ์ของตนก่อนวางจำหน่ายมาตั้งแต่เดือนพฤษภาคม 2024 โดยระบุว่า "ช่องโหว่ด้านความปลอดภัยในลักษณะนี้ถูกเรียกว่าเป็นสิ่งที่ไม่อาจให้อภัยได้มาตั้งแต่อย่างน้อยปี 2007"

นอกจากนี้ เมื่อวันพฤหัสบดีที่ผ่านมา Dell ยังได้ออกแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงระดับสูง (High-severity) ใน Dell System Update อีก 4 รายการ โดยแบ่งเป็นช่องโหว่ที่ผู้โจมตีจากภายนอก สามารถใช้เพื่อรันโค้ดที่เป็นอันตรายได้ (Remote Code Execution) จำนวน 2 รายการ (CVE-2026-63697 และ CVE-2026-71168) และช่องโหว่ที่สามารถถูกนำไปใช้เพื่อยกระดับสิทธิ์ (Privilege Escalation) อีก 2 รายการ (CVE-2026-86361 และ CVE-2026-86362)

บริษัทระบุว่า "Dell แนะนำให้ลูกค้าทำการอัปเกรดโดยเร็วที่สุด" พร้อมแนะนำให้ลูกค้าอัปเดต Dell System Update (DSU) เป็นเวอร์ชัน 2.3.0.0 หรือใหม่กว่า ซึ่งได้รวมแพตช์แก้ไขช่องโหว่เหล่านี้ไว้แล้ว

ในวันเดียวกันนั้น Dell ยังได้เร่งให้ผู้ดูแลระบบ IT ทำการแพตช์แก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุด (Maximum-severity) ใน Container Storage Modules (CSM) จำนวน 2 รายการ (CVE-2026-63688 และ CVE-2026-63692) โดยเร็วที่สุดเช่นกัน

แม้ว่าขณะนี้ Dell จะยังไม่พบรายงานว่ามีการนำช่องโหว่เหล่านี้ไปใช้ในการโจมตีจริง แต่ในช่วงไม่กี่ปีที่ผ่านมา กลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐฯ มักจะฉวยโอกาสใช้ช่องโหว่อื่น ๆ ของ Dell ในการโจมตีเสมอ

ตัวอย่างเช่น กลุ่มแฮ็กเกอร์ Lazarus จากเกาหลีเหนือ เคยติดตั้ง Rootkit ของ Windows ลงในระบบของเหยื่อ โดยการโจมตีผ่านช่องโหว่ที่เกิดจากการควบคุมการเข้าถึงที่ไม่เพียงพอ (CVE-2021-21551) ในไดรเวอร์ Dell dbutil มาแล้ว

และเมื่อไม่นานมานี้ ในเดือนกุมภาพันธ์ Mandiant และ Google Threat Intelligence Group (GTIG) ได้เปิดเผยว่า กลุ่มที่คาดว่าเป็นสายลับไซเบอร์ชาวจีน (UNC6201) ได้ใช้ช่องโหว่ประเภท Hardcoded-credential หมายเลข CVE-2026-22769 ใน Dell RecoverPoint for Virtual Machines มาตั้งแต่อย่างน้อยกลางปี 2024 เพื่อสร้าง Network interfaces ที่ซ่อนอยู่บนเซิร์ฟเวอร์ VMware ESXi และนำส่งมัลแวร์เข้าสู่ระบบ

นอกจากนี้ ยังพบความเชื่อมโยงระหว่างกลุ่ม UNC6201 กับกลุ่มขโมยข้อมูลทางไซเบอร์ของจีนที่ชื่อ Silk Typhoon ซึ่งเป็นที่รู้จักในด้านการมุ่งเป้าโจมตีหน่วยงานของรัฐ ด้วยการใช้มัลแวร์อย่าง Zipline และ Spawnant ในการโจมตีแบบ Zero-day บนระบบของ Ivanti อีกด้วย

ไม่กี่วันต่อมา CISA ได้สั่งการให้หน่วยงานรัฐบาลกลางของสหรัฐฯ ให้ทำการแพตช์ระบบของ Dell ที่มีช่องโหว่บนเครือข่ายของตนให้แล้วเสร็จภายใน 3 วัน

ที่มา : Bleepingcomputer