Pengantar

Pengguna perangkat Dell perlu memperhatikan keamanan Dell System Update (DSU). Software yang digunakan untuk membantu memperbarui driver, firmware, BIOS, dan komponen perangkat Dell tersebut ditemukan memiliki sejumlah celah keamanan.

Yang membuat masalah ini cukup serius adalah beberapa kerentanan tersebut dapat dimanfaatkan untuk meningkatkan hak akses hingga menjalankan kode dengan hak akses root.

Dell telah menyediakan pembaruan untuk mengatasi masalah tersebut. Pengguna disarankan segera memperbarui Dell System Update ke versi 2.3.0.0 atau yang lebih baru.

Apa Itu Dell System Update?

Dell System Update merupakan aplikasi yang membantu pengguna mengelola pembaruan pada perangkat Dell.

Dengan aplikasi ini, pengguna dapat memeriksa dan memasang berbagai pembaruan, seperti:

  • Driver perangkat keras.
  • Firmware.
  • BIOS.
  • Komponen sistem Dell.
  • Pembaruan keamanan tertentu.

Software seperti ini biasanya membutuhkan hak akses yang cukup tinggi karena harus dapat mengubah berbagai bagian sistem operasi.

Karena itu, apabila terdapat vulnerability pada aplikasi update, dampaknya bisa cukup besar.

Ditemukan Lima Kerentanan

Dell mengungkapkan adanya lima kerentanan pada versi Dell System Update sebelum versi 2.3.0.0.

Kerentanan tersebut memiliki tingkat risiko yang berbeda-beda.

Salah satu yang paling serius adalah CVE-2026-86360 dengan skor CVSS 9.6, yang masuk kategori Critical.

Kerentanan lainnya adalah:

  • CVE-2026-86361 – Incorrect Permission Assignment, CVSS 8.2.
  • CVE-2026-86362 – Improper Access Control, CVSS 8.2.
  • CVE-2026-63697 – Improper Certificate Validation, CVSS 7.6.
  • CVE-2026-71168 – Path Traversal, CVSS 7.3.

Dengan adanya beberapa vulnerability sekaligus, pengguna DSU versi lama memiliki risiko keamanan yang perlu segera ditangani.

Bagaimana Hacker Bisa Mendapatkan Akses Root?

Untuk memahami masalah ini, kita perlu memahami istilah privilege escalation.

Dalam sistem operasi, tidak semua pengguna memiliki hak akses yang sama.

Sebagai contoh, pengguna biasa memiliki akses yang terbatas. Sementara itu, administrator memiliki hak akses yang jauh lebih besar.

Pada sistem Linux, akun root merupakan pengguna dengan hak akses tertinggi.

Jika seorang attacker berhasil melakukan privilege escalation, attacker yang awalnya hanya memiliki akses terbatas dapat memperoleh hak akses yang lebih tinggi.

Dalam kasus Dell System Update, masalah menjadi lebih serius karena aplikasi update memiliki kemampuan untuk melakukan perubahan terhadap sistem.

Apabila vulnerability berhasil dieksploitasi, attacker dapat mencoba menggunakan hak akses yang dimiliki aplikasi tersebut untuk melakukan tindakan yang seharusnya tidak diperbolehkan.

CVE-2026-86360 Menjadi Perhatian Utama

Salah satu vulnerability yang paling serius adalah CVE-2026-86360.

Kerentanan ini berkaitan dengan path traversal.

Secara sederhana, path traversal merupakan teknik yang dapat digunakan untuk mencoba mengakses file atau lokasi di luar direktori yang seharusnya boleh diakses oleh sebuah aplikasi.

Jika kelemahan seperti ini terdapat pada aplikasi yang memiliki hak akses tinggi, dampaknya bisa menjadi lebih besar.

Dalam kasus ini, vulnerability tersebut dapat berujung pada arbitrary code execution dengan root privileges.

Artinya, dalam kondisi tertentu, attacker dapat membuat sistem menjalankan kode yang mereka kendalikan dengan hak akses yang sangat tinggi.

Inilah yang membuat vulnerability tersebut mendapatkan skor CVSS 9.6.

Mengapa Root Access Sangat Berbahaya?

Mendapatkan akses root atau administrator merupakan salah satu tujuan penting dalam banyak serangan terhadap sistem.

Dengan hak akses yang tinggi, attacker dapat memiliki kemampuan untuk melakukan berbagai tindakan berbahaya, misalnya:

  • Mengubah konfigurasi sistem.
  • Mengakses file yang seharusnya terlindungi.
  • Memasang malware.
  • Membuat akun baru.
  • Mengubah atau menghapus data.
  • Mematikan layanan keamanan.
  • Menjalankan program dengan hak akses tinggi.

Karena itu, vulnerability yang memungkinkan privilege escalation tidak boleh dianggap sebagai masalah kecil.

Siapa yang Berisiko?

Masalah ini terutama perlu diperhatikan oleh pengguna perangkat Dell yang masih menggunakan Dell System Update versi sebelum 2.3.0.0.

Risikonya juga penting diperhatikan oleh perusahaan yang memiliki banyak laptop dan workstation Dell.

Dalam lingkungan perusahaan, satu perangkat yang belum diperbarui dapat menjadi titik lemah dalam keamanan endpoint.

Karena itu, administrator IT sebaiknya tidak hanya mengandalkan pengguna untuk melakukan update secara manual.

Perusahaan dapat menggunakan sistem endpoint management untuk mengetahui versi software yang terpasang pada setiap perangkat.

Dell Sudah Menyediakan Perbaikan

Kabar baiknya, Dell telah menyediakan versi yang telah diperbaiki.

Pengguna disarankan memperbarui Dell System Update ke versi 2.3.0.0 atau yang lebih baru.

Selain melakukan update, administrator juga sebaiknya melakukan pengecekan terhadap seluruh perangkat Dell yang dikelola.

Untuk perusahaan dengan jumlah perangkat yang besar, proses tersebut dapat dilakukan menggunakan sistem patch management atau endpoint management.

Apa yang Harus Dilakukan Pengguna?

Jika Anda menggunakan perangkat Dell, beberapa langkah sederhana yang dapat dilakukan adalah:

1. Periksa versi Dell System Update

Pastikan versi DSU yang digunakan tidak termasuk versi yang rentan.

2. Lakukan update

Jika menggunakan versi lama, segera perbarui ke versi yang telah mendapatkan perbaikan.

3. Perbarui driver dan firmware

Jangan hanya memperbarui DSU. Pastikan driver, firmware, dan BIOS juga diperbarui sesuai rekomendasi Dell.

4. Jangan menjalankan software dengan hak administrator secara sembarangan

Aplikasi dengan hak akses tinggi memiliki dampak yang lebih besar apabila berhasil dieksploitasi.

5. Perusahaan perlu melakukan inventory

Administrator IT sebaiknya mengetahui perangkat mana saja yang masih menggunakan versi DSU yang rentan.

Software Update Juga Bisa Menjadi Attack Surface

Kasus Dell System Update memberikan sebuah pelajaran penting dalam keamanan siber.

Kita sering menganggap software update sebagai sesuatu yang selalu aman karena tugasnya justru memperbaiki sistem.

Padahal, aplikasi update juga merupakan bagian dari attack surface.

Software tersebut biasanya memiliki akses khusus ke sistem agar dapat memasang driver, firmware, atau komponen lainnya.

Jika aplikasi tersebut memiliki vulnerability, attacker bisa mencoba memanfaatkan hak akses yang dimilikinya.

Karena itu, patch management seharusnya tidak hanya memperhatikan sistem operasi.

Administrator juga perlu memperhatikan:

  • Driver.
  • BIOS.
  • Firmware.
  • Security tools.
  • Vendor utilities.
  • Software management.
  • Agent monitoring.
  • Aplikasi update.

Kesimpulan

Celah keamanan pada Dell System Update menunjukkan bahwa software pendukung sistem juga dapat menjadi target serangan.

Terdapat lima vulnerability pada versi DSU sebelum 2.3.0.0, dengan tingkat risiko mulai dari High hingga Critical.

Yang paling serius adalah CVE-2026-86360 dengan skor CVSS 9.6, yang dapat berujung pada eksekusi kode dengan hak akses root.

Bagi pengguna Dell, langkah paling sederhana adalah memastikan Dell System Update sudah menggunakan versi 2.3.0.0 atau yang lebih baru.

Bagi administrator IT, kasus ini juga menjadi pengingat bahwa keamanan endpoint tidak cukup hanya dengan antivirus. Patch management yang mencakup seluruh software, driver, firmware, dan utility vendor juga sangat penting.

Dengan melakukan update secara rutin, risiko vulnerability seperti ini dapat dikurangi sebelum dimanfaatkan oleh attacker.