В Dell Secure Connect Gateway нашли три критические уязвимости, открывающие полный контроль над шлюзом

Dell Technologies

Компания Dell выпустила исправления для платформы Secure Connect Gateway (SCG), предназначенной для централизованного мониторинга и поддержки корпоративной инфраструктуры. В продукте обнаружены три критические уязвимости, которые позволяют неаутентифицированному злоумышленнику получить административный доступ к шлюзу, удалённо выполнить команды и захватить хост. Проблемы затрагивают версии SCG 5.0 Application до 5.36.00.00 и Appliance до 5.36.00.16.

Детали уязвимостей

Первая уязвимость с идентификатором CVE-2026-80172 получила оценку 9,8 балла по шкале CVSS и связана с недостаточной проверкой подлинности данных. Причина в том, что обработчик запросов не проверяет уникальность nonce - одноразового значения, которое должно защищать от повторного использования перехваченных запросов, - и не ограничивает время их действия. Удалённый злоумышленник может бесконечно воспроизводить перехваченный запрос, чтобы сгенерировать административные токены доступа и токены обновления. Для эксплуатации не требуются учётные данные или взаимодействие с пользователем, а уязвимость затрагивает конфиденциальность, целостность и доступность данных. Наибольшую опасность она представляет, когда интерфейсы SCG доступны из недоверенных сетей.

Вторая проблема, CVE-2026-61410, оценена в 9,4 балла и вызвана отсутствием авторизации. Неаутентифицированный удалённый атакующий может отправить специально сформированный запрос, который обходит ограничения на выполнение кода и позволяет запускать команды в целевой системе. Успешная эксплуатация даёт доступ к платформе управления поддержкой, где обычно хранятся ценные операционные данные и привилегированные подключения к оборудованию. Хотя влияние на доступность оценивается как низкое, высокая степень воздействия на конфиденциальность и целостность данных в сочетании с возможностью удалённого выполнения команд открывает путь к краже учётных данных, закреплению в системе, боковому перемещению по сети и эксфильтрации данных.

Третья критическая проблема, CVE-2026-80238, с оценкой 9,3 балла относится к выполнению кода с излишними привилегиями. Причина - открытый Docker-сокет, который позволяет оператору с низкими привилегиями и доступом по SSH получить root-доступ к хосту SCG без пароля. Кроме того, компрометация сервиса внутри оркестраторного контейнера даёт доступ к тому же сокету, что приводит к выходу за пределы контейнера и полному захвату узла. Для эксплуатации требуется локальный доступ, однако уязвимость значительно повышает последствия после первоначального взлома: ограниченный доступ превращается в полный контроль над устройством.

В бюллетене Dell также перечислены десятки других уязвимостей с более низкими оценками CVSS, затрагивающих те же версии SCG, включая внедрение SQL-кода и команд, обход проверки сертификатов, использование жёстко заданных учётных данных, подделку запросов на стороне сервера и другие проблемы. Однако три описанные критические уязвимости представляют наибольший риск для корпоративных сред.

Secure Connect Gateway применяется для централизации мониторинга состояния серверов, систем хранения и сетевого оборудования, а также для организации удалённой поддержки с участием Dell. Из-за этой роли шлюз часто размещается в доверенной зоне инфраструктуры и может иметь широкие права на подключение к управляемым устройствам. Успешная атака на SCG способна открыть злоумышленнику путь к основной инфраструктуре заказчика, поэтому проблему следует рассматривать не как изолированный дефект шлюза, а как потенциальную точку входа в сеть предприятия.

Сведений о реальных атаках с использованием перечисленных уязвимостей в бюллетене нет, как нет и временных мер защиты. Dell рекомендует обновить Secure Connect Gateway Application до версии 5.36.00.00 или более поздней, а Appliance - до версии 5.36.00.16 или более поздней. Организациям необходимо провести инвентаризацию установок, проверить точные версии продукта и незамедлительно установить исправления, поскольку две удалённые уязвимости не требуют аутентификации и взаимодействия с пользователем.

До установки обновлений администраторам стоит ограничить доступ к интерфейсам управления SCG, разрешив подключения только из доверенных сетей, а также проверить журналы на предмет подозрительных запросов, неожиданных административных сессий, следов выполнения команд и активности, связанной с контейнерами. Если обновление невозможно выполнить немедленно, изоляция SCG, ограничение путей доступа и усиленный мониторинг помогут снизить риск, но эти меры не заменяют исправления.

Три критические ошибки в одной системе, обеспечивающей привилегированный доступ к инфраструктуре, указывают на необходимость более строгого контроля за подобными вспомогательными платформами. Шлюзы мониторинга и удалённой поддержки нередко остаются недооценёнными с точки зрения безопасности, хотя именно они становятся целью для злоумышленников, ищущих путь к основной инфраструктуре. Установка обновлений здесь - не рутинная процедура, а обязательное условие защиты корпоративной сети.

Ссылки

Комментарии: 0