أصدرت Dell تصحيحًا لبرنامج Dell System Update (DSU) الخاص بها، الإصدار 2.3.0.0، لمعالجة ثغرة أمنية حرجة. تتضمن الثغرة الأعلى تقييمًا CVE-2026-86360 تصعيدًا كاملاً لامتيازات النظام في إصدارات DSU السابقة للتحديث الأخير. تنشأ هذه المشكلة من تقييد غير صحيح لاسم مسار يؤدي إلى دليل مقيد، مما يسمح للمهاجمين المحتملين بتنفيذ تعليمات برمجية بامتيازات الجذر.
يمكن لمهاجم غير مصادق مع وصول عن بعد استغلال هذه الثغرة، مما يؤدي إلى الوصول إلى نظام الملفات. قد يسمح الاستغلال الناجح بالاختراق الكامل للتطبيق الضعيف ونظام التشغيل الأساسي. توصي Dell العملاء بالترقية في أقرب فرصة.
لمسؤولي تكنولوجيا المعلومات الذين يديرون DSU على أنظمة Dell Power Edge، يلزم تحديث فوري، حيث أن أي جهاز متصل بالإنترنت أصبح الآن عرضة للهجمات. تعد تحديثات البرامج المنتظمة ضرورية لإدارة البنية التحتية للخادم وأمان المؤسسة بشكل عام. تحقق من موقع Dell الإلكتروني لمزيد من التفاصيل حول الثغرات المتبقية التي تم تصحيحها.
المصدر: TechPowerUp News · لخّصه HeadlinesBriefing