با سوءاستفاده از آسیب‌پذیری‌های بحرانی Dell Container Storage Modules (CSM) ، مهاجم بدون احراز هویت و از راه دور می‌تواند کنترل‌های دسترسی را دور بزند، به اعتبارنامه‌های مدیریتی آرایه‌های ذخیره‌سازی دسترسی پیدا کند و کنترل مدیریتی منابع ذخیره‌سازی و سرویس‌های مرتبط با Kubernetes را به دست آورد. به گزارش آی سی تی نیوز،شش آسیب‌پذیری با شناسه‌های CVE-2026-63688 ، CVE-2026-63692 ، CVE-2026-67269 ، CVE-2026-54472 ، CVE-2026-61421 و CVE-2026-67273 در Dell CSM شناسایی شده‌اند. این آسیب‌پذیری‌ها می‌توانند منجر به دور زدن احراز هویت و کنترل‌های دسترسی، دستیابی به امتیازات مدیریتی، دسترسی به اعتبارنامه‌های ذخیره‌سازی، دستیابی به دسترسی Root روی نودهای کلاستر و خواندن Kubernetes Secrets شوند.

نسخه‌های آسیب‌پذیر:

نسخه‌های Dell Container Storage Modules پیش از 1.18.0 در معرض این آسیب‌پذیری‌ها قرار دارند.

راهکارهای پیشنهادی:

  • Dell CSM  را در اسرع وقت به نسخه 1.18.0 یا بالاتر ارتقا دهید.
  • دسترسی شبکه‌ای به سرویس‌های مدیریتی و Authorization را به حداقل سطح موردنیاز محدود کنید.
  • لاگ‌های CSM و Kubernetes را برای شناسایی تلاش‌های مشکوک جهت دور زدن احراز هویت بررسی کنید.
  • در صورت مشاهده شواهد سوءاستفاده، اعتبارنامه‌های مدیریتی و توکن‌های احراز هویت مرتبط را تغییر دهید.
  • دسترسی‌های مربوط به Kubernetes Secrets و منابع ذخیره‌سازی را بازبینی و مجوزهای غیرضروری را حذف کنید.