2026-02-27

Kinesiska hackare har utnyttjat sårbarhet i Dell-mjukvara

En ny säkerhetsgranskning från Mandiant och Google Threat Intelligence Group avslöjar att en kinesisk, statsstödd hackergrupp vid namn UNC6201 har utnyttjat en kritisk sårbarhet i Dells mjukvara. Angreppen, som pågått sedan mitten av 2024, har riktats mot en brist i Dell Recoverpoint for Virtual Machines.

Sårbarheten (CVE-2026-22769) beror på hårdkodade inloggningsuppgifter i äldre versioner av mjukvaran. Detta har gjort det möjligt för angripare att få obehörig åtkomst till operativsystemet och etablera fullständiga root-rättigheter utan föregående autentisering.

Efter att ha tagit sig in i systemen har hackarna installerat skadlig kod, däribland den avancerade bakdörren Grimbolt. Denna nya bakdörr, som upptäcktes under 2025, är både snabbare och svårare att analysera än sin föregångare Brickstorm. Dell uppmanar nu samtliga kunder att omedelbart installera de senaste säkerhetsuppdateringarna för att skydda sina system.


Taggar


Webb-TV

Se fler filmer och klipp »
Leverantörer
Ändra marknad
Till toppen av sidan
Stäng