Dell פרסמה עדכון אבטחה לכלי Dell System Update (DSU), שמשמש לפריסת עדכונים בשרתי PowerEdge. הפגיעות המרכזית מאפשרת לתוקף ללא אימות להריץ קוד בהרשאות רוט, ולכן כדאי לעדכן בלי לחכות.

| מזהה | CVE-2026-86360 |
| מוצר וגרסאות מושפעות | Dell System Update, גרסאות שקדמו ל-2.3.0.0 |
| חומרה (CVSS) | לא פורסם (BleepingComputer מתאר אותה כקריטית) |
| מנוצל בפועל | לא דווח |
| סטטוס תיקון | תוקן בגרסה 2.3.0.0 ואילך |
מה קרה
הפגיעות היא חולשת path traversal בכלי שורת הפקודה של DSU. לפי הדיווח, תוקף ללא אימות יכול לנצל אותה כדי להריץ קוד שרירותי בהרשאות רוט על מכשיר שלא עודכן.
אותו ייעוץ של Dell (DSA-2026-324) מטפל גם בארבע פגיעויות ברמת חומרה גבוהה באותו כלי, ובהן הרצת קוד והסלמת הרשאות: CVE-2026-63697, CVE-2026-71168, CVE-2026-86361 ו-CVE-2026-86362.
נקודות לשים לב
- עדכן את DSU לגרסה 2.3.0.0 או חדשה יותר; זו ההמלצה של Dell.
- בדוק איזו גרסה מותקנת בכל שרת PowerEdge בארגון, כולל שרתים שבהם הכלי הותקן פעם אחת ונשכח.
- נכון לפרסום לא דווח על ניצול בפועל, אבל פגיעות ללא אימות עם הרשאות רוט היא מטרה אטרקטיבית, ולכן אל תדחה את העדכון.
- קרא את הייעוץ המלא, כי הוא כולל ארבע פגיעויות נוספות שמתוקנות באותו עדכון. פרטי פתרון מעקף לא הופיעו בכתבה.
מקורות: BleepingComputer · Dell DSA-2026-324

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.