{"id":9708,"date":"2026-10-10T11:59:49","date_gmt":"2026-10-10T09:59:49","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9708"},"modified":"2026-10-10T11:59:49","modified_gmt":"2026-10-10T09:59:49","slug":"opasna-ranjivost-u-dell-alatu-za-azuriranje","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/","title":{"rendered":"Opasna ranjivost u Dell alatu za a\u017euriranje"},"content":{"rendered":"<p><a href=\"https:\/\/www.dell.com\/support\/kbdoc\/en-us\/000515843\/dsa-2026-324-security-update-for-dell-system-update-dsu-vulnerabilities\" target=\"_blank\" rel=\"noopener\">Ranjivost u <em>Dell<\/em> alatu za a\u017euriranje<\/a>, ozna\u010dena kao <a href=\"https:\/\/www.thehackerwire.com\/vulnerability\/CVE-2026-86360\/\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-86360<\/em><\/a>, identifikovana je kao kriti\u010dna gre\u0161ka u navigaciji kroz putanje koja zlonamjernim akterima na daljinu omogu\u0107ava izvr\u0161avanje proizvoljnog k\u00f4da sa administratorskim privilegijama na pogo\u0111enim sistemima. Ova ranjivost, ocijenjena vrijedno\u0161\u0107u <em>9,6<\/em> na <em>CVSS<\/em> skali, mogla bi dovesti do potpunog preuzimanja kontrole nad serverima <em>PowerEdge<\/em> koji slu\u017ee za distribuciju upravlja\u010dkog softvera i softvera u okru\u017eenjima operativnih sistema <em>Linux<\/em> i <em>Windows<\/em>.<\/p>\n<div id=\"attachment_9713\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9713\" class=\"size-full wp-image-9713\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Opasna-ranjivost-u-Dell-alatu-za-azuriranje.jpg\" alt=\"ranjivost u Dell alatu\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Opasna-ranjivost-u-Dell-alatu-za-azuriranje.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Opasna-ranjivost-u-Dell-alatu-za-azuriranje-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Opasna-ranjivost-u-Dell-alatu-za-azuriranje-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Opasna-ranjivost-u-Dell-alatu-za-azuriranje-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Opasna-ranjivost-u-Dell-alatu-za-azuriranje-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9713\" class=\"wp-caption-text\"><em>Opasna ranjivost u Dell alatu za a\u017euriranje; urce: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#OPASNA_DELL_RANJIVOST\" >OPASNA DELL RANJIVOST<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#Neovlasten_pristup_i_izvrsavanje_proizvoljnog_koda\" >Neovla\u0161ten pristup i izvr\u0161avanje proizvoljnog k\u00f4da<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#Dodatni_pravci_napada_i_nedostaci_u_kontrolama_pristupa\" >Dodatni pravci napada i nedostaci u kontrolama pristupa<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#Izlozenost_infrastrukture_i_rizici\" >Izlo\u017eenost infrastrukture i rizici<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#Sistemski_rizici_od_iskoristavanja\" >Sistemski rizici od iskori\u0161tavanja<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/10\/opasna-ranjivost-u-dell-alatu-za-azuriranje\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"OPASNA_DELL_RANJIVOST\"><\/span><strong>OPASNA <em>DELL<\/em> RANJIVOST<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Istorijska <a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/2024-05\/Secure_by_Design_Alert_Eliminating_Directory_Traversal_Vulnerabilities_in_Software_508c%20%283%29.pdf\" target=\"_blank\" rel=\"noopener\">upozorenja agencija<\/a> poput <em>FBI<\/em> i <em>CISA<\/em> o ranjivostima u navigaciji kroz putanje, prisutna od 2007. godine, ponovo dobijaju na zna\u010daju pojavom nove ranjivosti u alatu <em>Dell<\/em> alatu za a\u017euriranje (eng. <em>Dell System Update \u2013 DSU<\/em>). Ovaj alat djeluje poput digitalne brave koju nije mogu\u0107e zaklju\u010dati, \u010dime se <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernim akterima<\/a> omogu\u0107ava potpuno zaobila\u017eenje provjere prava pristupa.<\/p>\n<p>Ova ranjivost, sadr\u017eana u alatu za upravljanje a\u017euriranjima upravlja\u010dkog softvera za servere <em>PowerEdge<\/em>, podsje\u0107a na ranije slu\u010dajeve u kojima su nea\u017eurirani sistemi postajali ta\u010dke ulaza za <a href=\"https:\/\/sajberinfo.com\/en\/2020\/12\/08\/apt-sponzorisani-napadi\/\" target=\"_blank\" rel=\"nofollow noopener\">dr\u017eavno sponzorisane zlonamjerne aktere<\/a>.<\/p>\n<p>\u010cinjenica da ova ranjivost u <em>Dell<\/em> alatu za a\u017euriranje omogu\u0107ava pristup na nivou administratorskih privilegija (eng. <em>root<\/em>) nagla\u0161ava kako kriti\u010dna infrastruktura ostaje kada alati za instalaciju i a\u017euriranje softvera nemaju odgovaraju\u0107e mehanizme kontrole pristupa.<\/p>\n<p>Organizacije koje se oslanjaju na ovakve sisteme suo\u010davaju se sa rastu\u0107im rizicima, s obzirom na to da zlonamjerni akteri usavr\u0161avaju metode za iskori\u0161tavanje sli\u010dnih ranjivosti u ekosistemima dobavlja\u010da.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cDell alat za a\u017euriranje, u verzijama starijim od 2.3.0.0, sadr\u017ei ranjivost koja omogu\u0107ava nepropisno ograni\u010davanje putanje do za\u0161ti\u0107enog direktorijuma (Path Traversal). Zlonamjerni akter sa udaljenim pristupom, bez prethodne provjere identiteta, potencijalno mo\u017ee iskoristiti ovu ranjivost i ostvariti pristup sistemu datoteka. Ova ranjivost ozna\u010dena je kao kriti\u010dna, jer je zlonamjerni akter mo\u017ee iskoristiti za izvr\u0161avanje proizvoljnog k\u00f4da sa privilegijama root naloga, bez prethodne provjere identiteta. Uspje\u0161no iskori\u0161tavanje ranjivosti mo\u017ee dovesti do potpunog ugro\u017eavanja ranjive aplikacije i operativnog sistema na kojem se ona izvr\u0161ava. Dell preporu\u010duje korisnicima da u \u0161to kra\u0107em roku pre\u0111u na noviju verziju softvera.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; Dell &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Neovlasten_pristup_i_izvrsavanje_proizvoljnog_koda\"><\/span><strong>Neovla\u0161ten pristup i izvr\u0161avanje proizvoljnog k\u00f4da<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ranjivost u <em>Dell<\/em> alatu za a\u017euriranje proizilazi iz gre\u0161ke u navigaciji kroz putanje, \u010dime se zlonamjernim akterima omogu\u0107ava zaobila\u017eenje ograni\u010denja direktorijuma manipulacijom putanja do datoteka. Do ovog propusta dolazi kada provjera unosa ne uspijeva odgovaraju\u0107e ograni\u010diti pristup sistemskim datotekama, \u010dime se udaljenom zlonamjernom akteru bez ovla\u0161tenja otvara put kroz direktorijume do osjetljivih resursa.<\/p>\n<p>Iskori\u0161tavanje ove ranjivosti oslanja se na okru\u017eenje komandne linije <em>Dell<\/em> alata za a\u017euriranje. Budu\u0107i da ovaj alat funkcioni\u0161e sa visokim privilegijama na sistemima <em>Linux<\/em> i <em>Windows<\/em>, on se pretvara u kriti\u010dnu ta\u010dku ulaza za neovla\u0161tene operacije.<\/p>\n<p>Zlonamjerni akteri mogu ubaciti <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/11\/payload\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjerni korisni teret<\/a> kroz la\u017ene putanje do datoteka, \u010dime se na kraju omogu\u0107ava izvr\u0161avanje proizvoljnog k\u00f4da sa administratorskim privilegijama, bez potrebe za u\u010de\u0161\u0107em korisnika ili pristupnim podacima za provjeru prava pristupa.<\/p>\n<p>Posljedice ove ranjivosti u <em>Dell<\/em> alatu za a\u017euriranje prevazilaze trenutno iskori\u0161tavanje, jer se propust nalazi u alatu namijenjenom upravljanju a\u017euriranjima upravlja\u010dkog i ostalog softvera u poslovnim okru\u017eenjima. Ovim se stvara potencijalni vektor za <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dno kretanje<\/a> unutar mre\u017ea ukoliko su ugro\u017eeni sistemi me\u0111usobno povezani.<\/p>\n<p>Iako aktivna iskori\u0161tavanja nisu zabilje\u017eena, istorijski kontekst nagla\u0161ava uporne rizike povezane sa gre\u0161kama u navigaciji kroz putanje, a nadle\u017ene agencije poput <em>CISA<\/em> su ih ozna\u010dila kao neoprostive zbog dugotrajnog prisustva u alatima kriti\u010dne infrastrukture. Ozbiljnost ove ranjivosti dodatno se pove\u0107ava zbog mogu\u0107nosti napada na daljinu i odsustva zahtjeva za provjeru prava pristupa.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Dodatni_pravci_napada_i_nedostaci_u_kontrolama_pristupa\"><\/span><strong>Dodatni pravci napada i nedostaci u kontrolama pristupa<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Pored osnovne gre\u0161ke u navigaciji kroz putanje, ranjivost u <em>Dell<\/em> alatu za a\u017euriranje otkriva dodatne slojeve rizika povezane sa neispravnom provjerom certifikata i nedovoljnim dozvolama za sredstva u okviru alata za instalaciju i a\u017euriranje softvera.<\/p>\n<p>Na primjer, ranjivosti u komponenti skladi\u0161tenja podataka u kontejnerima\u00a0(eng. <em>Container Storage Modules \u2013 CSM<\/em>)\u00a0omogu\u0107avaju zlonamjernim akterima da naprave kriptografski ispravne administratorske tokene bez odgovaraju\u0107e provjere, \u010dime se stvara mogu\u0107nost neovla\u0161tenog pristupa <em>Kubernetes<\/em> grupama kojima upravlja infrastruktura kompanije <em>Dell<\/em>.<\/p>\n<p>Ovaj propust nagla\u0161ava na koji na\u010din se ranjivost u <em>Dell<\/em> alatu za a\u017euriranje prote\u017ee izvan direktne manipulacije <a href=\"https:\/\/sajberinfo.com\/en\/2022\/12\/16\/sistemi-datoteka\/\">sistemom datoteka<\/a>, stvaraju\u0107i puteve za bo\u010dno kretanje unutar slo\u017eenih informaciono-tehnolo\u0161kih ekosistema u kojima nisu dovoljno strogo sprovedene provjere prava pristupa.<\/p>\n<p>U ovom kontekstu se isti\u010du i neispravne dozvole za resurse u ovla\u0161\u0107enom posredniku i uslugama zakupaca <em>Dell<\/em> alata za a\u017euriranje, \u0161to zlonamjernim akterima mo\u017ee dodijeliti potpunu administratorsku kontrolu nad kriti\u010dnim funkcijama. Navedeni nedostaci proizilaze iz odsustva detaljnih kontrola pristupa, \u010dime se korisnicima sa niskim nivoom privilegija omogu\u0107ava da podignu svoja prava ili manipuli\u0161u pode\u0161avanjima skladi\u0161tenja bez izri\u010dite provjere prava pristupa.<\/p>\n<p>Ovakva pogre\u0161na pode\u0161avanja pove\u0107avaju rizike koje name\u0107e ranjivost u <em>Dell<\/em> alatu za a\u017euriranje, jer stvaraju naknadne vektore koji zaobilaze tradicionalne bezbjednosne granice \u010dak i kada se primarne gre\u0161ke ubla\u017ee.<\/p>\n<p>Jo\u0161 jedan kriti\u010dan aspekt ti\u010de se neispravnih dozvola za resurse unutar osnovnog kontrolnog sistema <em>Dell<\/em> alata za a\u017euriranje, gdje zlonamjerni akteri sa niskim nivoom privilegija mogu iskoristiti pogre\u0161no pode\u0161ene politike pristupa kako bi stekli administratorski pristup na <em>Kubernetes<\/em> grupama. Ovaj propust pokazuje da ranjivost u <em>Dell<\/em> alatu za a\u017euriranje nije izolovan doga\u0111aj, ve\u0107 dio \u0161ireg obrasca nedovoljne provjere i kontrola dozvola u alatima za infrastrukturu kompanije <em>Dell<\/em>.<\/p>\n<p>Iako ovi dodatni problemi mogu zahtijevati lokalno u\u010de\u0161\u0107e ili odre\u0111ena sistemska pode\u0161avanja, njihovo prisustvo pove\u0107ava sistemsku izlo\u017eenost organizacija koje se oslanjaju na alat <em>Dell<\/em> za a\u017euriranje radi upravljanja a\u017euriranjima upravlja\u010dkog softvera u mje\u0161ovitim okru\u017eenjima.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Izlozenost_infrastrukture_i_rizici\"><\/span><strong>Izlo\u017eenost infrastrukture i rizici<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Prisustvo ranjivosti u <em>Dell<\/em> alatu za a\u017euriranje, koji funkcioni\u0161e kao alat komandne linije sa visokim privilegijama, pove\u0107ava rizike za okru\u017eenja koja se oslanjaju na servere <em>PowerEdge<\/em>. Naime, ovaj propust bi mogao omogu\u0107iti neovla\u0161ten pristup sistemima zadu\u017eenim za upravljanje kriti\u010dnim a\u017euriranjima upravlja\u010dkog i ostalog softvera. Obim primjene <em>Dell<\/em> alata za a\u017euriranje na platformama <em>Linux<\/em> i <em>Windows<\/em> dodatno ote\u017eava napore za smanjenje rizika, s obzirom na njegovu klju\u010dnu ulogu u odr\u017eavanju operativnog kontinuiteta poslovne infrastrukture.<\/p>\n<p>Istorijski primjeri, poput iskori\u0161tavanja proizvoda kompanije <em>Dell<\/em> od strane zlonamjernih aktera uz dr\u017eavnu podr\u0161ku kroz ranije ranjivosti kao \u0161to je <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2021-21551\" target=\"_blank\" rel=\"noopener\"><em>CVE-2021-21551<\/em><\/a>, nagla\u0161avaju potencijal za sistemsko ugro\u017eavanje. Do ovakvih situacija dolazi ukoliko nea\u017euriran <em>Dell<\/em> alat za a\u017euriranje i dalje opstane unutar mre\u017ea.<\/p>\n<p>Me\u0111usobna povezanost pri dodjeli <em>Dell<\/em> alata za a\u017euriranje u sistemima dodatno pove\u0107ava rizike od izlo\u017eenosti. Ovo je posebno izra\u017eeno u centrima podataka, gdje se ujedna\u010dena primjena verzija \u010desto pretpostavlja, ali se rijetko stvarno provjerava.<\/p>\n<p>Dok su <em>FBI<\/em> i <em>CISA<\/em> odavno istakli gre\u0161ke u navigaciji kroz putanje kao kriti\u010dne nedostatke, ranjivost u <em>Dell<\/em> alatu za a\u017euriranje uvodi novi sloj slo\u017eenosti usmjeravaju\u0107i se na centralne alate za odr\u017eavanje infrastrukture. Ovakav razvoj doga\u0111aja prati \u0161ire trendove u kojima se ranjivosti u uslu\u017enim programima za primjenu, umjesto u aplikacijama na krajnjim ta\u010dkama, sve \u010de\u0161\u0107e koriste za odr\u017eavanje postojanosti. Time se odra\u017eava evolucija strategija napada na poslovne informaciono-tehnolo\u0161ke ekosisteme.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sistemski_rizici_od_iskoristavanja\"><\/span><strong>Sistemski rizici od iskori\u0161tavanja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Iskori\u0161tavanje ranjivosti u <em>Dell<\/em> alatu za a\u017euriranje moglo bi dovesti do niza povezanih propusta unutar poslovnih okru\u017eenja, budu\u0107i da ugro\u017eeni sistemi mogu poslu\u017eiti kao polazne ta\u010dke za bo\u010dno kretanje kroz me\u0111usobno povezane mre\u017ee.<\/p>\n<p>Zlonamjerni akteri koji steknu neovla\u0161ten pristup sistemu datoteka putem ove ranjivosti mogli bi izvu\u0107i osjetljive podatke ili primijeniti zlonamjerne korisne terete koji opstaju nakon po\u010detnog ugro\u017eavanja. Na taj na\u010din se iskori\u0161tavaju nedostaci u segmentaciji mre\u017ee i protokolima za nadzor.<\/p>\n<p>Posljedice ranjivosti u <em>Dell<\/em> alatu za a\u017euriranje nadma\u0161uju trenutno preuzimanje kontrole nad sistemom, jer se potencijalno naru\u0161ava integritet cijelih ekosistema infrastrukture. Time se zlonamjernim akterima daje mogu\u0107nost da upravljaju datotekama pode\u0161avanja ili ubace zlonamjerne binarne datoteke u skladi\u0161ta za a\u017euriranje.<\/p>\n<p>Doga\u0111aji iz pro\u0161losti nagla\u0161avaju ozbiljnost ovakvih rizika. Grupe uz dr\u017eavnu podr\u0161ku prethodno su iskori\u0161tavale sli\u010dne propuste u proizvodima kompanije <em>Dell<\/em> kako bi se prodrle u kriti\u010dne sisteme, \u0161to je navedeno u obavje\u0161tajnim izvje\u0161tajima koji povezuju pro\u0161le napade sa kampanjama naprednih trajnih prijetnji <span data-keep-original-tag=\"false\" data-original-attrs=\"{&quot;style&quot;:&quot;&quot;}\">(eng. <em>Advanced persistent threat \u2013 APT<\/em>)<\/span>.<\/p>\n<p>Iako aktivno iskori\u0161tavanje ove odre\u0111ene ranjivosti nije potvr\u0111eno, dugogodi\u0161nja upozorenja agencija <em>FBI<\/em> i <em>CISA<\/em> o nedostacima u navigaciji kroz putanje ukazuju na ponavljaju\u0107i obrazac sistemskog zanemarivanja u obezbje\u0111ivanju alata za primjenu. Odsustvo \u010dvrstih strategija za ubla\u017eavanje rizika bez primjene ispravki dodatno pove\u0107ava izlo\u017eenost. Na taj na\u010din se organizacije koje se oslanjaju na nea\u017euriranu verziju <em>Dell<\/em> alata za a\u017euriranje suo\u010davaju sa poja\u010danim rizicima, kako od oportunisti\u010dkih, tako i od usmjerenih protivnika.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ranjivost u <em>Dell<\/em> alatu za a\u017euriranje nagla\u0161ava uporni izazov u alatima za upravljanje poslovnom infrastrukturom, gdje mehanizmi za primjenu sa visokim privilegijama ostaju podlo\u017eni temeljnim propustima uprkos ponovljenim upozorenjima regulatornih agencija poput <em>CISA<\/em> i <em>FBI<\/em>.<\/p>\n<p>Iskustva iz pro\u0161losti otkrivaju da se nedostaci u navigaciji kroz putanje, koji su se prema standardima iz 2007. godine smatrali neoprostivim, i dalje pojavljuju u kriti\u010dnim sistemima. Ovakva pojava odra\u017eava prostor izme\u0111u teorijskih okvira bezbjednosti i njihove prakti\u010dne primjene. Mogu\u0107nost za iskori\u0161tavanje ove ranjivosti prote\u017ee se izvan trenutnih tehni\u010dkih rizika, jer se sistemske ranjivosti ugra\u0111uju u same alate osmi\u0161ljene da \u010duvaju integritet infrastrukture.<\/p>\n<p>Istovremeno prisustvo vi\u0161e propusta visoke ozbiljnosti unutar <em>Dell<\/em> alata za a\u017euriranje isti\u010de \u0161iri trend. Naime, kako alati za primjenu postaju slo\u017eeniji, njihove<a href=\"https:\/\/sajberinfo.com\/en\/2023\/03\/24\/povrsina-napada-uvod-epizoda-1\/\"> povr\u0161ine napada<\/a> se \u0161ire bez srazmjernih pobolj\u0161anja u kontrolama pristupa ili mehanizmima za provjeru. Ovakav razvoj doga\u0111aja posebno je zabrinjavaju\u0107i s obzirom na ulogu <em>Dell<\/em> alata za a\u017euriranje u okru\u017eenjima <em>Linux<\/em> i <em>Windows<\/em>, gdje bi jedna pogre\u0161no pode\u0161ena putanja mogla dovesti do lan\u010dano rasprostranjenog ugro\u017eavanja.<\/p>\n<p>Odsustvo zaobilaznih rje\u0161enja ili mjera za ubla\u017eavanje ovih propusta dodatno nagla\u0161ava hitnost a\u017euriranja. Ipak, organizaciona sporost u primjeni ispravki ostaje ponavljaju\u0107a tema u neuspjesima poslovne sajber bezbjednosti.<\/p>\n<p>Ranjivost u <em>Dell<\/em> alatu za a\u017euriranje prepli\u0107e se sa \u0161irim geopoliti\u010dkim rizicima, budu\u0107i da su zlonamjerni akteri uz dr\u017eavnu podr\u0161ku istorijski ciljali sli\u010dne infrastrukturne nedostatke u proizvodima kompanije <em>Dell<\/em>. Iako aktivno iskori\u0161tavanje ranjivosti <em>CVE-2026-86360<\/em> do danas nije potvr\u0111eno, primjeri iz pro\u0161losti grupa poput <em>Lazarus<\/em> i <em>UNC6201<\/em>, koje su iskori\u0161tavale ranije ranjivosti, otvaraju pitanje da li \u0107e ovi propusti postati novi vektori za odr\u017eive sajber operacije.<\/p>\n<p>Uzajamno djelovanje tehni\u010dkih ranjivosti i geopoliti\u010dkih prijetnji nagla\u0161ava rastu\u0107u napetost u savremenoj poslovnoj bezbjednosti. Time se name\u0107e pitanje na koji na\u010din uskladiti brzu primjenu alata sa strogom provjerom protiv poznatih i novonastalih metodologija napada.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ranjivost <em>Dell<\/em> alata za a\u017euriranje nije samo ozbiljna ve\u0107 su je i ranije \u010desto iskori\u0161tavali zlonamjerni akteri, \u0161to dodatno nagla\u0161ava hitnost preduzimanja mjera za ubla\u017eavanje rizika. Sljede\u0107e preporuke mogu doprinijeti ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Odmah izvr\u0161iti nadogradnju na izdanje <em>2.3.0.0 Dell<\/em> alata za a\u017euriranje ili novije izdanje. Sva ranija izdanja pogo\u0111ena su vi\u0161estrukim ozbiljnim propustima, uklju\u010duju\u0107i rizike od daljinskog izvr\u0161avanja programskog k\u00f4da i sticanja vi\u0161ih ovla\u0161tenja. Odlaganje nadogradnje pove\u0107ava izlo\u017eenost poku\u0161ajima iskori\u0161tavanja ranjivosti.<\/li>\n<li>Uspostaviti strogu podjelu mre\u017ee na odvojene cjeline za sisteme na kojima se koristi <em>Dell<\/em> alat za a\u017euriranje. Pristupne ta\u010dke <em>Dell<\/em> alata za a\u017euriranje ograni\u010diti isklju\u010divo na ovla\u0161\u0107eno osoblje informacionih tehnologija, \u010dime se smanjuje vjerovatno\u0107a da zlonamjerni akteri bez prethodne provjere identiteta iskoriste ranjivosti koje omogu\u0107avaju prolazak kroz putanje datoteka putem mre\u017ee.<\/li>\n<li>Redovno sprovoditi provjere ranjivosti i ispitivanja otpornosti na prodor u infrastrukturi baziranoj na tehnologiji kompanije <em>Dell<\/em> radi otkrivanja sistema bez instaliranih ispravki ili pogre\u0161no pode\u0161enih postavki koje bi se mogle iskoristiti putem ranjivosti <em>Dell<\/em> alata za a\u017euriranje. Djeluju\u0107i prije nego \u0161to se problem pojavi omogu\u0107ava odre\u0111ivanje prioriteta pri otklanjanju propusta.<\/li>\n<li>Uvesti <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/30\/multi-factor-authentication-mfa\/\" target=\"_blank\" rel=\"nofollow noopener\">provjeru identiteta u vi\u0161e koraka<\/a> (<em>MFA<\/em>) za svaki administratorski pristup <em>Dell<\/em> alatu za a\u017euriranje i povezanim alatima. Time se dodaje va\u017ean sloj za\u0161tite od poku\u0161aja neovla\u0161tenog pristupa, \u010dak i kada se iskoriste ranjivosti poput <em>CVE-2026-86360<\/em>.<\/li>\n<li>Nadzirati zapise o radu sistema radi otkrivanja neuobi\u010dajenih aktivnosti ili neuspje\u0161nih poku\u0161aja prijave na sistemima koji koriste <em>Dell<\/em> alat za a\u017euriranje. Rano otkrivanje obrazaca iskori\u0161tavanja mo\u017ee sprije\u010diti zlonamjerne aktere da steknu vi\u0161a ovla\u0161tenja ili postave zlonamjerne korisne terete.<\/li>\n<li>Redovno mijenjati administratorske pristupne podatke i pristupne tokene, naro\u010dito za module za skladi\u0161tenje podataka u kontejnerima (<em>CSM<\/em>) i pristupna okru\u017eenja <em>Dell<\/em> alata za a\u017euriranje, kako bi se umanjile posljedice mogu\u0107eg ugro\u017eavanja pristupnih podataka usljed ranjivosti poput <em>CVE-2026-86361<\/em>.<\/li>\n<li>\u0160to prije primijeniti bezbjednosne ispravke za module <em>Dell Container Storage Modules<\/em> (<em>CSM<\/em>), naro\u010dito one koje otklanjaju ozbiljne propuste poput <em>CVE-2026-63688<\/em> i <em>CVE-2026-6727<\/em>, koji bi mogli omogu\u0107iti zaobila\u017eenje kontrola pristupa sistema <em>Kubernetes<\/em> ili neovla\u0161teno mijenjanje administratorskih pristupnih tokena.<\/li>\n<li>Preispitati i dosljedno sprovoditi pravila kontrole pristupa zasnovane na ulogama (eng. <em>role-based access control \u2013 RBAC<\/em>) za <em>Dell<\/em> alate za a\u017euriranje i skladi\u0161tenje podataka u kontejnerima (<em>CSM<\/em>) kako bi se osiguralo da korisnici imaju samo ovla\u0161tenja neophodna za obavljanje svojih zadataka, \u010dime se smanjuje rizik od iskori\u0161tavanja propusta za sticanje vi\u0161ih ovla\u0161tenja.<\/li>\n<li>Odvojiti postupke postavljanja <em>Dell<\/em> alata za a\u017euriranje od klju\u010dne infrastrukture gdje god je to mogu\u0107e, na primjer razdvajanjem sistema za upravljanje nadogradnjama od proizvodnih okru\u017eenja, kako bi se ograni\u010dile mogu\u0107e posljedice bezbjednosnih ugro\u017eavanja.<\/li>\n<li>Koristiti automatizovane alate za primjenu bezbjednosnih ispravki kako bi se osiguralo njihovo pravovremeno postavljanje na sve pogo\u0111ene sisteme kompanije <em>Dell<\/em>, naro\u010dito u velikim okru\u017eenjima sa brojnim serverima <em>PowerEdge<\/em> na kojima se koriste zastarjela izdanja <em>Dell<\/em> alata za a\u017euriranje.<\/li>\n<li>Sprovesti obuku timova informacionih tehnologija o rizicima povezanim sa ranjivo\u0161\u0107u <em>Dell<\/em> alata za a\u017euriranje, nagla\u0161avaju\u0107i zna\u010daj njenog hitnog otklanjanja i izbjegavanja ru\u010dnih zaobilaznih postupaka koji mogu ostaviti sisteme izlo\u017eenim napadima.<\/li>\n<li>Postaviti sisteme za otkrivanje upada (eng. <em>intrusion detection systems \u2013 IDS<\/em>) radi prepoznavanja obrazaca mre\u017enog saobra\u0107aja koji ukazuju na poku\u0161aje iskori\u0161tavanja ranjivosti, kao \u0161to su neuobi\u010dajen pristup datotekama ili pona\u0161anje povezano sa izvr\u0161avanjem programskog k\u00f4da u okviru ranjivosti <em>CVE-2026-86360<\/em>.<\/li>\n<li>Izvr\u0161iti bezbjednosnu provjeru povezivanja alata tre\u0107ih strana sa Dell alatima za a\u017euriranje i skladi\u0161tenjem podataka u kontejnerima (<em>CSM<\/em>), uz osiguravanje da takva povezivanja ne uvode dodatne mogu\u0107nosti za napade koje bi bilo mogu\u0107e iskoristiti putem ranjivosti <em>Dell<\/em> alata za a\u017euriranje ili povezanih propusta.<\/li>\n<li>Odr\u017eavati a\u017eurne <a href=\"https:\/\/sajberinfo.com\/en\/2020\/10\/26\/plan-odgovora-na-sajber-prijetnju\/\" target=\"_blank\" rel=\"nofollow noopener\">planove odgovora na sajber prijetnje<\/a>, prilago\u0111ene slu\u010dajevima iskori\u0161tavanja ranjivosti <em>Dell<\/em> alata za a\u017euriranje, uklju\u010duju\u0107i postupke za ograni\u010davanje \u0161irenja napada, uklanjanje prijetnji i oporavak nakon bezbjednosnog ugro\u017eavanja.<\/li>\n<\/ol>\n<p>Otklanjanje ranjivosti <em>Dell<\/em> alata za a\u017euriranje zahtijeva vi\u0161estruk pristup koji objedinjuje hitnu primjenu bezbjednosnih ispravki i dugoro\u010dno odr\u017eavanje visokog nivoa bezbjednosti. Organizacije moraju dati prvenstvo nadogradnji pogo\u0111enih sistema, uz istovremeno uspostavljanje vi\u0161eslojnih mjera za\u0161tite radi ubla\u017eavanja rizika od aktivnih na\u010dina iskori\u0161tavanja ranjivosti i mogu\u0107ih budu\u0107ih prijetnji usmjerenih na sli\u010dne propuste.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ranjivost u Dell alatu za a\u017euriranje, ozna\u010dena kao CVE-2026-86360, identifikovana je kao kriti\u010dna gre\u0161ka u navigaciji kroz putanje koja zlonamjernim akterima na daljinu omogu\u0107ava izvr\u0161avanje proizvoljnog k\u00f4da sa administratorskim privilegijama na pogo\u0111enim sistemima. Ova&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9713,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[568,4607,4601,4605,4604,56,141,4606,280,4602,373,4592,143,3560,4603],"class_list":["post-9708","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-bocno-kretanje","tag-cyber-security-threat","tag-dell-system-update","tag-dell-update-vulnerability","tag-dsu","tag-kriticna-infrastruktura","tag-linux","tag-path-traversal-flaw","tag-povrsina-napada","tag-ranjivost-u-navigaciji","tag-root","tag-ugrozavanje-podataka","tag-windows","tag-zlonamjerni-akteri","tag-zlonamjerni-korisni-teret"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9708"}],"version-history":[{"count":6,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9708\/revisions"}],"predecessor-version":[{"id":9715,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9708\/revisions\/9715"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9713"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}