Компания Dell официально выпустила патч для программного обеспечения Dell System Update (DSU), обновив его до версии 2.3.0.0. Данное обновление направлено на устранение ряда критических уязвимостей, обнаруженных в работе командной строки утилиты, включая одну из наиболее опасных проблем безопасности.

Опасность эксплуатации уязвимости CVE-2026-86360
Наиболее серьезной из выявленных проблем является уязвимость, зарегистрированная под идентификатором CVE-2026-86360. Она затрагивает все версии Dell System Update, выпущенные ранее 2.3.0.0. Согласно техническому отчету, причина ошибки кроется в неправильном ограничении пути к файлу, что приводит к уязвимости типа «обход пути» (Path Traversal).
Эксперты отмечают, что уязвимость имеет критический уровень опасности, так как позволяет неавторизованному злоумышленнику с удаленным доступом выполнить произвольный код с правами суперпользователя (root). Успешная эксплуатация этого изъяна может привести к получению доступа к файловой системе и полному компрометированию как самого приложения, так и всей операционной системы, на которой оно запущено.
Рекомендации для ИТ-администраторов и безопасность инфраструктуры
Dell настоятельно рекомендует клиентам установить обновление до последней версии в кратчайшие сроки. Это особенно важно для ИТ-администраторов, обслуживающих серверные системы Dell PowerEdge, поскольку любое оборудование, имеющее подключение к интернету, подвергается повышенному риску внешних атак.
Регулярное обновление программного обеспечения остается фундаментальным аспектом управления серверной инфраструктурой и обеспечения безопасности организации в целом. Специалисты подчеркивают, что в современных условиях, когда инструменты искусственного интеллекта активно используются как для разработки функционала, так и для поиска уязвимостей, скорость реакции на угрозы становится критическим фактором. Использование ИИ в анализе кода способствует более быстрому выявлению потенциальных векторов атак, связанных с правами выполнения процессов, поэтому администраторам следует ожидать более частого появления обновлений для критических серверных компонентов.
Помимо устранения CVE-2026-86360, пакет обновлений 2.3.0.0 закрывает ряд других сопутствующих уязвимостей. Более детальную информацию обо всех исправленных ошибках пользователи могут найти на официальном сайте Dell. Эксплуатация подобных недочетов может носить накопительный характер, поэтому своевременное применение патчей является единственным способом защиты серверного оборудования от потенциального несанкционированного доступа и полного захвата контроля над системой.






