Une salle de serveurs cadenassée, illustration

Dell corrige des failles critiques qui ouvraient son stockage aux pirates

1 sur 5

La note des deux pires failles

10 sur 10

Deux failles notées 10 sur 10 permettent, sans s'authentifier, de prendre le contrôle total du stockage. L'une livre les identifiants admin de toutes les baies enregistrées.

2 sur 5

Ce qu'un pirate pouvait faire

  • Voler les identifiants admin du stockage
  • Devenir root sur les nœuds Kubernetes
  • Forger des jetons d'administrateur
  • Lire les secrets de Kubernetes

En tout, Dell a corrigé six failles critiques dans ses Container Storage Modules, qui relient ses baies de stockage à Kubernetes.

3 sur 5

Ce qu'on sait

  • Des failles Dell plus anciennes ont été exploitées

Pas encore

  • Si celles-ci ont déjà servi dans une attaque

Dell ne signale aucune attaque pour l'instant. Mais d'autres failles Dell ont déjà été exploitées par des pirates liés à des États.

4 sur 5

Que faire

Dell demande de passer au plus vite à la version 1.18.0 et de changer les secrets JWT. Il n'existe aucune autre parade.

5 sur 5

Tech · il y a 2 h

Commentaires