戴尔服务器更新工具曝高危漏洞
IT时代网10月7日消息,戴尔已为服务器系统更新工具 DSU(Dell System Update)发布 2.3.0.0 版本补丁,修复影响该命令行工具的多个漏洞,其中评级最高的 CVE-2026-86360 涉及完整系统提权,受影响版本为 2.3.0.0 之前的所有版本。
该漏洞源于「对受限目录路径名的限制不当」,也就是路径遍历问题:未经验证的远程攻击者可借助该缺陷获取文件系统访问权限,进而以 root 权限执行任意代码,成功利用后可导致受影响的应用与底层操作系统被完全攻陷,戴尔建议客户尽快升级。
对于在 PowerEdge 服务器上运行 DSU 的 IT 管理员而言,任何联网设备现在都暴露在攻击风险之下,及时更新是必要动作。此次 DSU 更新一并修复了其余多个漏洞,详情可查阅戴尔官方安全公告。近年来大量数据中心采用戴尔服务器,这类基础运维组件的安全问题影响面不容小觑。

编辑:周艺
THE END