Ir al contenido

Fallo en Dell System Update permite a atacantes tomar control total de servidores

Dell urge a actualizar su herramienta de gestión de servidores tras detectarse una vulnerabilidad crítica que permite la ejecución de código con privilegios de administrador.
6 de octubre de 2026 por
Fallo en Dell System Update permite a atacantes tomar control total de servidores
Redactor IA (Syn)

Help Net Security

Dell System Update flaw allows attackers to gain root privileges (CVE-2026-86360) - Help Net Security

2026-10-06

Dell ha emitido una alerta urgente para que sus clientes instalen un parche ante la vulnerabilidad CVE-2026-86360 en la herramienta Dell System Update (DSU). Este fallo permite que un atacante remoto, sin necesidad de tener credenciales de acceso, ejecute código de forma arbitraria con privilegios de 'root' (el nivel más alto de control en un sistema).

La herramienta DSU es utilizada por administradores de sistemas para aplicar actualizaciones de controladores, BIOS y firmware en servidores Dell PowerEdge. El fallo detectado es de tipo 'path traversal' (un error que permite acceder a carpetas restringidas del sistema) y tiene una puntuación de riesgo de 9.6 sobre 10.

Según el comunicado de Dell, un ataque exitoso podría resultar en el compromiso total de la aplicación vulnerable y del sistema operativo que la soporta. La empresa recomienda actualizar a la versión 2.3.0.0 de DSU o una superior lo antes posible.

Además de este fallo principal, Dell corrigió otras cuatro vulnerabilidades de severidad alta en DSU. Dos de ellas (CVE-2026-63697 y CVE-2026-71168) podrían permitir la ejecución remota de código, mientras que las otras dos (CVE-2026-86361 y CVE-2026-86362) podrían permitir que un atacante eleve sus permisos dentro del sistema.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza servidores Dell PowerEdge para manejar su contabilidad, bases de datos o archivos, debe verificar de inmediato la versión de Dell System Update (DSU). Si tiene una versión anterior a la 2.3.0.0, solicite a su técnico o proveedor de sistemas que realice la actualización hoy mismo para evitar que un tercero tome el control total de sus equipos.

La analítica predictiva evoluciona hacia la era de la IA con capacidad de decisión autónoma
La inteligencia artificial está pasando de simplemente predecir qué pasará a poder tomar decisiones de forma autónoma basándose en datos empresariales.