← Volver a noticias

Cybersecurity

Dell advierte sobre vulnerabilidad crítica en su herramienta System Update

Dell ha alertado a sus clientes sobre una vulnerabilidad crítica en la herramienta de línea de comandos System Update (DSU), instando a realizar un parcheo inmediato. Esta herramienta permite a los administradores de TI en empresas desplegar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en infraestructuras de servidores PowerEdge.

La vulnerabilidad, identificada como CVE-2026-86360, permite a los atacantes ejecutar código con privilegios de root en dispositivos no parcheados al explotar una debilidad de recorrido de ruta. Según Dell, un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que podría llevar a un acceso al sistema de archivos por parte del atacante. Esta vulnerabilidad se considera crítica, ya que puede ser utilizada para ejecutar código arbitrario con privilegios de root, permitiendo una posible compromisión total de la aplicación vulnerable y del sistema operativo subyacente.

Además de esta vulnerabilidad, Dell ha corregido cuatro fallos de seguridad de alta gravedad en DSU, dos de los cuales permiten a atacantes remotos ejecutar código de forma remota y otros dos que pueden ser utilizados para la escalada de privilegios. La compañía recomienda a sus clientes actualizar DSU a la versión 2.3.0.0 o posterior para corregir estas vulnerabilidades.

Qué significa para su organización

Las organizaciones que utilicen servidores Dell PowerEdge deben priorizar la actualización de la herramienta DSU para mitigar el riesgo asociado a esta vulnerabilidad crítica. Es recomendable revisar los registros de acceso remoto y asegurar que no haya accesos no autorizados, así como evaluar la implementación de controles adicionales para proteger los sistemas afectados. Además, se debe considerar la notificación a los equipos de seguridad informática sobre cualquier actividad sospechosa relacionada con el uso de DSU.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech