Ein Dell-Dienstprogramm, das dazu dient, Unternehmensserver aktuell zu halten, enthält eine kritische Schwachstelle, die einem Angreifer stattdessen Kontrolle auf Root-Ebene verschaffen könnte.
Dell hat fünf Schwachstellen in Dell System Update offengelegt, darunter eine mit 9,6 bewertete Path-Traversal-Schwachstelle, durch die ein nicht authentifizierter Angreifer aus der Ferne auf betroffenen Systemen beliebigen Code mit Root-Rechten ausführen könnte.
Dell hat Fehlerbehebungen veröffentlicht und gibt an, keine Hinweise auf eine aktive Ausnutzung gesehen zu haben. Da DSU auf der Serverinfrastruktur mit erhöhten Rechten arbeitet, sollten Unternehmen, die betroffene Versionen einsetzen, das Update jedoch priorisieren.
Fünf Schwachstellen in Dell System Update reichen vom hohen bis zum kritischen Schweregrad
Laut Dells Sicherheitsmitteilung vom 1. Oktober, weisen alle fünf Schwachstellen CVSS-Werte zwischen 9,6 und 7,3 auf.
Eine ist als kritisch eingestuft, die übrigen vier als hoch. Obwohl sich ihr Schweregrad und die erforderlichen Angriffsvoraussetzungen unterscheiden, kann jede von ihnen auf betroffenen Systemen zu einer Rechteausweitung oder Codeausführung führen.
Die schwerwiegendste Schwachstelle, CVE-2026-86360, ist eine mit 9,6 bewertete Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Angreifer mit Fernzugriff ermöglichen könnte, sich Zugriff auf das Dateisystem zu verschaffen und letztlich beliebigen Code mit Root-Rechten auszuführen. Dell zufolge könnte eine erfolgreiche Ausnutzung sowohl die anfällige DSU-Anwendung als auch das zugrunde liegende Betriebssystem vollständig kompromittieren.
Die übrigen vier Schwachstellen bieten unterschiedliche Wege zur Kompromittierung: CVE-2026-86361 und CVE-2026-86362, beide mit 8,2 bewertet, könnten es Angreifern mit niedrigen Rechten ermöglichen, ihre Rechte auszuweiten, und damit möglicherweise weitere bösartige Aktivitäten eröffnen.
CVE-2026-63697, mit 7,6 bewertet, könnte es einem Angreifer mit hohen Rechten ermöglichen, aus der Ferne Code auszuführen – und zwar durch eine fehlerhafte Zertifikatsvalidierung. Bei CVE-2026-71168 schließlich handelt es sich mit 7,3 um eine weitere Path-Traversal-Schwachstelle, die einem Angreifer mit niedrigen Rechten die Codeausführung ermöglichen könnte.
Warum diese Schwachstellen wichtig sind
Dell System Update dient dazu, BIOS, Firmware, Treiber und andere systemweite Updates zu installieren, und erhält dadurch Zugriff auf besonders privilegierte Bereiche des Servers.
Das macht Schwachstellen in DSU besonders schwerwiegend. Wenn ein Angreifer das Dienstprogramm ausnutzt, um Root-Rechte zu erlangen, könnte er Dateien verändern, Systemkonfigurationen ändern, zusätzliche Tools installieren oder Sicherheitskontrollen beeinträchtigen.
Diese Aktionen sind nicht einzigartig für DSU, aber Root-Zugriff verschafft einem Angreifer weitreichende Kontrolle über das zugrunde liegende Betriebssystem. MITRE ATT&CK führt Techniken wie das Deaktivieren oder Verändern von Sicherheitstools unter der Kategorie „Beeinträchtigung der Abwehrmaßnahmen“.
Die Path-Traversal-Schwachstellen erhöhen das Risiko zusätzlich, weil sie Angreifern den Zugriff auf Dateien ermöglichen oder Verzeichnisse außerhalb ihrer vorgesehenen Speicherorte.
Um diese Schwachstelle in einen größeren Zusammenhang einzuordnen, berichtet BleepingComputer, dass selbst die Cybersecurity & Infrastructure Security Agency (CISA) gewarnt hat, Path-Traversal-Schwachstellen würden „seit mindestens 2007 als ‚unverzeihlich‘ bezeichnet“.
Was Unternehmen tun sollten
Unternehmen, die Dell System Update einsetzen, sollten zunächst jede betroffene Installation ermitteln und DSU auf Version 2.3.0.0 oder höher aktualisieren, die Dell als korrigierte Version aufführt.
Angesichts des Angriffswegs ohne Authentifizierung aus der Ferne und der möglichen Auswirkungen auf Root-Ebene sollten Unternehmen das Update priorisieren, statt es auf einen späteren Wartungszyklus zu verschieben.
Teams sollten außerdem Protokolle und Systemaktivitäten auf betroffenen Servern auf Anzeichen unerwarteter DSU-Aktivitäten, einer Rechteausweitung oder nicht erklärbarer Änderungen prüfen, die über den Update-Mechanismus vorgenommen wurden.
Eine erfolgreiche Kompromittierung könnte einem Angreifer genügend Berechtigungen verschaffen, um Dateien oder Sicherheitstools zu verändern. Unternehmen sollten daher nicht davon ausgehen, dass ein zuvor kompromittierter Server allein durch die Installation des Patches wieder sicher ist.
Schließlich sollten Unternehmen unnötige Angriffsflächen rund um privilegierte Verwaltungssoftware reduzieren. IT-Teams können dies erreichen, indem sie den Kreis der Personen einschränken, die administrative Update-Tools ausführen dürfen, den Fernzugriff begrenzen, eine unabhängige Sicherheitsüberwachung aufrechterhalten und privilegierte Software regelmäßig überprüfen.
Weitere Meldungen: Der Cybersecurity Awareness Month hebt vier empfehlenswerte Gewohnheiten für 2026 hervor: Sicherheitsupdates schneller installieren, MFA nutzen, ohne deren Fähigkeiten zu überschätzen, selbst scheinbar legitime Anfragen hinterfragen und davon ausgehen, dass einige persönliche Daten möglicherweise bereits offengelegt wurden.





