HeadlinesBriefing HeadlinesBriefing.com

Dellサーバーの権限昇格の脆弱性が修正されました

TechPowerUp News •
×

Dellは、Dell System Update (DSU)ソフトウェア、バージョン2.3.0.0のパッチをリリースし、重大な脆弱性に対処しました。最も高い評価を受けたCVE-2026-86360は、最新のアップデートより前のDSUバージョンにおける完全なシステム権限昇格を含みます。この問題は、制限されたディレクトリにつながるパス名の不適切な制限に起因し、潜在的な攻撃者がroot権限でコードを実行することを可能にします。

リモートアクセスを持つ認証されていない攻撃者がこの脆弱性を悪用し、ファイルシステムへのアクセスにつながる可能性があります。悪用に成功すると、脆弱なアプリケーションと基盤となるオペレーティングシステムが完全に侵害される可能性があります。Dellは、お客様にできるだけ早くアップグレードすることを推奨しています。

Dell Power EdgeシステムでDSUを実行しているIT管理者は、インターネットに接続された機器が攻撃に対して脆弱になっているため、直ちにアップデートする必要があります。定期的なソフトウェアアップデートは、サーバーインフラストラクチャ管理と組織全体のセキュリティにとって不可欠です。修正された残りの脆弱性の詳細については、DellのWebサイトを確認してください。

出典: TechPowerUp News · 要約:HeadlinesBriefing