پرش به محتوا
آخرین اخبار
Dell نقص بحرانی ابزار System Update را برطرف کرد تصاویر دستکاری‌شده می‌توانند برخی سرورهای وردپرس را در معرض نفوذ قرار دهند اطلاعات ۸.۸ میلیون نفر از سامانه ثبت جمعیت دانمارک افشا شد دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند Dell نقص بحرانی ابزار System Update را برطرف کرد تصاویر دستکاری‌شده می‌توانند برخی سرورهای وردپرس را در معرض نفوذ قرار دهند اطلاعات ۸.۸ میلیون نفر از سامانه ثبت جمعیت دانمارک افشا شد دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند
اخبار

Dell نقص بحرانی ابزار System Update را برطرف کرد

مهر ۱۴, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی محافظت از سرور با نصب اصلاحیه امنیتی

کمیته رکن چهارم– شرکت Dell برای ابزار System Update اصلاحیه امنیتی منتشر کرده است؛ یک نقص بحرانی در نسخه‌های قدیمی این ابزار می‌تواند به اجرای کد با بالاترین سطح دسترسی و کنترل سیستم منجر شود.

به گزارش کمیته رکن چهارم، اطلاعیه DSA-2026-324 که در ۱ اکتبر ۲۰۲۶ منتشر شد و BleepingComputer در ۵ اکتبر آن را گزارش کرد، پنج آسیب‌پذیری را پوشش می‌دهد. نقص اصلی CVE-2026-86360 امتیاز شدت ۹.۶ دارد.

Dell System Update یا DSU برای نصب به‌روزرسانی‌های نرم‌افزار، میان‌افزار و BIOS در زیرساخت سرورهای PowerEdge استفاده می‌شود. نقص اصلی از محدودنبودن درست مسیر فایل‌ها ناشی می‌شود و به مهاجم راه دورِ بدون احراز هویت امکان دسترسی غیرمجاز به فایل‌ها می‌دهد.

به گفته Dell، سوءاستفاده موفق می‌تواند به اجرای کد با دسترسی root و تصرف برنامه و سیستم‌عامل برسد. بردار ارزیابی این نقص به نیاز به تعامل کاربر نیز اشاره دارد. این خبر به معنای آسیب‌پذیری همه رایانه‌های برند Dell نیست.

نسخه‌های DSU پیش از ۲.۳.۰.۰ تحت تأثیر هستند و Dell نصب نسخه ۲.۳.۰.۰ یا جدیدتر را در اولین فرصت توصیه می‌کند. تا زمان گزارش، شرکت این نقص‌ها را دارای سوءاستفاده فعال اعلام نکرده بود.

منبع: BleepingComputer