ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

戴尔DSU曝出5个高危漏洞:无需登录即可root执行代码,PowerEdge管理员须立即升级2.3.0.0

戴尔DSU曝出5个高危漏洞:无需登录即可root执行代码,PowerEdge管理员须立即升级2.3.0.0 一台服务器上最不起眼的工具往往藏着最要命的漏洞。十月伊始戴尔扔下了一枚安全炸弹官方紧急推送戴尔系统更新工具的安全补丁一口气修复了五个漏洞其中最严重的一个评分高达 9.6能让没有登录凭证的远程攻击者直接以 root 权限在你的服务器上执行任意代码。如果你的机房里跑着戴尔 PowerEdge而管理员又习惯用命令行批量推送固件更新那么这次真的不能再拖了。这次修补行动由编号 DSA-2026-324 的安全公告揭开序幕发布时间是 2026 年 10 月 1 日。被点名的问题出在 DSU也就是戴尔系统更新Dell System Update这款命令行工具身上。它的职责听起来平平无奇——帮管理员在 Linux 和 Windows 环境的戴尔 PowerEdge 服务器上批量部署 BIOS、固件和软件补丁。可恰恰是这种待在后台安静干活的工具一旦失守就等于把整台服务器的钥匙递到了别人手里。先看看最狠的那个。编号 CVE-2026-86360 的漏洞戴尔官方定性为路径遍历。这个漏洞的可怕之处在于DSU 在设计时没有把文件访问牢牢锁死在预定目录内攻击者可以借道穿越到本不该触碰的位置。更关键的是利用它不需要先登录系统——未经身份验证的远程访问就足够了。攻击一旦得手文件系统门户大开任意代码以最高权限运行DSU 本身连同底层操作系统一起被彻底接管。说得直白些你的服务器等于换了主人。这里有个值得琢磨的细节官方公布的 CVSS 向量里把用户交互列为了攻击前提。这意味着攻击并非完全无人值守就能触发某处需要有人配合一个动作——但这并不妨碍它被称为严重漏洞因为无需登录这一道最硬的门槛已经被跨过去了。这个严重漏洞以及另一个证书验证问题由安全研究员 Ori Gabriel 报告戴尔在公告中公开致谢。不过公告本身的写法相当克制没有给出可复现的利用路径没有点明具体受影响的文件位置攻击者需要诱导用户做什么也语焉不详。这种只警告、不教学的披露方式对企业管理员来说信息略少但确实避免了被不法分子按图索骥。剩下的四个漏洞虽然没有 9.6 分那么刺眼但凑在一起同样构成一条完整的攻击链。CVE-2026-86361 指向关键资源被分配了错误的权限CVE-2026-86362 则是访问控制不当。两者评分都是 8.2共同特点是攻击者需要先有本地登录权限然后可以把有限的权限越提越高。单个看像是内鬼专用可如果前面那个远程路径遍历漏洞先撕开了口子本地提权就成了顺水推舟的第二步。编号 CVE-2026-63697 的问题评分为 7.6涉及证书验证环节。戴尔描述的场景是已经握有高权限的远程攻击者可以借此实现远程执行。排在最后的是 CVE-2026-71168得分 7.3同样属于路径遍历只是它的触发前提是本地低权限访问潜在后果却指向远程代码执行——低权限只是入口远控才是终点。五个漏洞两种路径遍历、一个证书验证缺陷、一个权限分配错误、一个访问控制漏洞覆盖面从远程到本地、从未认证到已提权这已经不是某个点上的疏漏而是更新工具整体安全姿态需要加固的信号。修复方案出奇地简单把 DSU 升级到 2.3.0.0 或更高版本五个漏洞一次性全部堵上。具体怎么做先在资产管理里把所有低于 2.3.0.0 的 DSU 安装点揪出来别只盯着生产环境测试机和备机同样跑不掉。然后直接从戴尔官方安全公告给出的入口获取修复版本绕过官方渠道去装旧包等于没修。更新完成之后建议复查版本号并重启相关服务有条件的话把 DSU 所在主机的对外暴露面再收一收——既然这个工具能被远程利用就不该让它平白挂在公网可达的位置上。值得留意的是这次披露的时间点相当微妙。就在此前不久网络安全媒体刚刚报道过戴尔容器存储系统Dell Container Storage曝出的其他严重漏洞两件事叠加给戴尔用户排了一整列待办清单。需要特别提醒的是容器存储那组漏洞和这次 DSU 的五个漏洞影响的是完全不同的产品补丁包互不通用必须分别处理千万别装了一个就以为万事大吉。截至 10 月 5 日的报告戴尔并没有把 DSU 这批漏洞标注为已在野利用。这句话听起来像是可以松口气但熟悉安全行业节奏的人都懂未标注不等于没发生只代表尚未确认。九个多月前类似的低风险表述多少次在事后被证明只是发现得晚。路径遍历加 root 权限执行这个组合在暗网的价值不言自明补丁发布之后往往是攻击者逆向分析最积极的时候——早一天升级就少一分成为教科书案例的风险。服务器管理工具的漏洞从来不吵不闹它们最坏的特点就是看起来无害。DSU 平时只是默默刷固件可一旦它沦为攻击跳板受害的就不是一台机器而是所有信任它推送更新的服务器。这次五个漏洞全部有官方修复方案动作快的话整个处置流程一个下午就能完成。问题只剩一个你的 DSU现在是什么版本
返回列表