با سوءاستفاده از آسیبپذیریهای بحرانی Dell Container Storage Modules (CSM) ، مهاجم بدون احراز هویت و از راه دور میتواند کنترلهای دسترسی را دور بزند، به اعتبارنامههای مدیریتی آرایههای ذخیرهسازی دسترسی پیدا کند و کنترل مدیریتی منابع ذخیرهسازی و سرویسهای مرتبط با Kubernetes را به دست آورد.
به گزارش آی سی تی نیوز،شش آسیبپذیری با شناسههای CVE-2026-63688 ، CVE-2026-63692 ، CVE-2026-67269 ، CVE-2026-54472 ، CVE-2026-61421 و CVE-2026-67273 در Dell CSM شناسایی شدهاند. این آسیبپذیریها میتوانند منجر به دور زدن احراز هویت و کنترلهای دسترسی، دستیابی به امتیازات مدیریتی، دسترسی به اعتبارنامههای ذخیرهسازی، دستیابی به دسترسی Root روی نودهای کلاستر و خواندن Kubernetes Secrets شوند.
نسخههای آسیبپذیر:
نسخههای Dell Container Storage Modules پیش از 1.18.0 در معرض این آسیبپذیریها قرار دارند.
راهکارهای پیشنهادی:
- Dell CSM را در اسرع وقت به نسخه 1.18.0 یا بالاتر ارتقا دهید.
- دسترسی شبکهای به سرویسهای مدیریتی و Authorization را به حداقل سطح موردنیاز محدود کنید.
- لاگهای CSM و Kubernetes را برای شناسایی تلاشهای مشکوک جهت دور زدن احراز هویت بررسی کنید.
- در صورت مشاهده شواهد سوءاستفاده، اعتبارنامههای مدیریتی و توکنهای احراز هویت مرتبط را تغییر دهید.
- دسترسیهای مربوط به Kubernetes Secrets و منابع ذخیرهسازی را بازبینی و مجوزهای غیرضروری را حذف کنید.