// HEISE ONLINE — CYBERSECURITY
Dell ObjectScale: Höhere Nutzerrechte erschleichbar
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Dell ObjectScale ist insgesamt über sieben Sicherheitslücken angreifbar. Eine abgesicherte Version steht zum Download bereit.
Eine Object-Storage-Plattform macht aus vielen Servern einen riesigen, verteilten Datenspeicher, in dem Daten als Objekte mit eindeutiger Adresse abgelegt werden — typischerweise sind das Fotos, Videos, Backups, Log-Dateien, KI-Trainingsdaten und andere unstrukturierte Massendaten.
In einer Warnmeldung versichern die Entwickler, die Schwachstellen in der Version 4.3.0.1 geschlossen zu haben. Alle vorigen Ausgaben seien verwundbar. In den meisten Fällen kann sich ein Angreifer mit niedrigen Rechten offensichtlich durch manipulierte Anfragen höhere Nutzerrechte aneignen (etwa CVE-2026-56686 „hoch“).
Es kann aber auch Schadcode auf Computer gelangen (CVE-2026-56685 „hoch“) oder es können Daten leaken (CVE-2026-59911 „mittel“). Seitens Dell gibt es derzeit keine Hinweise, dass Angreifer bereits Instanzen attackieren.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.