HeadlinesBriefing HeadlinesBriefing.com

戴尔服务器权限提升漏洞已修复

TechPowerUp News •
×

戴尔已为其Dell System Update (DSU)软件发布补丁,版本为2.3.0.0,以解决一个关键漏洞。最高评级的CVE-2026-86360涉及DSU最新更新之前版本中的完全系统权限提升。此问题源于对路径名的不当限制导致受限目录,允许潜在攻击者以root权限执行代码。

具有远程访问权限的未认证攻击者可能利用此漏洞,导致文件系统访问。成功利用可能完全破坏易受攻击的应用程序和底层操作系统。戴尔建议客户尽早升级。

对于在Dell Power Edge系统上运行DSU的IT管理员,需要立即更新,因为任何联网设备现在都容易受到攻击。定期软件更新对于服务器基础设施管理和整体组织安全至关重要。请查看戴尔网站了解更多已修补的剩余漏洞详情。

来源: TechPowerUp News · 由HeadlinesBriefing整理摘要