کمیته رکن چهارم– شرکت Dell برای ابزار System Update اصلاحیه امنیتی منتشر کرده است؛ یک نقص بحرانی در نسخههای قدیمی این ابزار میتواند به اجرای کد با بالاترین سطح دسترسی و کنترل سیستم منجر شود.
به گزارش کمیته رکن چهارم، اطلاعیه DSA-2026-324 که در ۱ اکتبر ۲۰۲۶ منتشر شد و BleepingComputer در ۵ اکتبر آن را گزارش کرد، پنج آسیبپذیری را پوشش میدهد. نقص اصلی CVE-2026-86360 امتیاز شدت ۹.۶ دارد.
Dell System Update یا DSU برای نصب بهروزرسانیهای نرمافزار، میانافزار و BIOS در زیرساخت سرورهای PowerEdge استفاده میشود. نقص اصلی از محدودنبودن درست مسیر فایلها ناشی میشود و به مهاجم راه دورِ بدون احراز هویت امکان دسترسی غیرمجاز به فایلها میدهد.
به گفته Dell، سوءاستفاده موفق میتواند به اجرای کد با دسترسی root و تصرف برنامه و سیستمعامل برسد. بردار ارزیابی این نقص به نیاز به تعامل کاربر نیز اشاره دارد. این خبر به معنای آسیبپذیری همه رایانههای برند Dell نیست.
نسخههای DSU پیش از ۲.۳.۰.۰ تحت تأثیر هستند و Dell نصب نسخه ۲.۳.۰.۰ یا جدیدتر را در اولین فرصت توصیه میکند. تا زمان گزارش، شرکت این نقصها را دارای سوءاستفاده فعال اعلام نکرده بود.
منبع: BleepingComputer



