ديل تحذر من ثغرة حرجة في Dell System Update وتطرح تحديثًا لإصلاحها
الشركة أوصت بالترقية إلى Dell System Update 2.3.0.0 بعد رصد ثغرة CVE-2026-86360 التي قد تسمح باختراق كامل للنظام.
أصدرت شركة Dell تنبيهًا أمنيًا حذرت فيه العملاء من ثغرة أمنية حرجة في أداة Dell System Update (DSU) الخاصة بالنشر عبر واجهة سطر الأوامر (CLI)، داعيةً إلى تحديث الأداة فورًا. وكشفت الشركة عن طرح الإصدار 2.3.0.0 لإصلاح الثغرة إلى جانب عدد من الثغرات الأخرى.
الثغرة الحرجة مُتبَّعة بالمعرّف CVE-2026-86360، وتتيح للمهاجمين غير المُوثَّقين عن بُعد تنفيذ تعليمات برمجية بصلاحيات الجذر (root) عبر خلل في اجتياز المسار (path traversal). وأوضحت Dell أن الاستغلال الناجح قد يسمح باختراق كامل للتطبيق المصاب ونظام التشغيل الأساسي.
إلى جانب الثغرة الحرجة، أصدرت Dell إصلاحات لأربع ثغرات عالية الخطورة في الأداة نفسها: CVE-2026-63697 وCVE-2026-71168 وتسمحان بتنفيذ تعليمات برمجية عن بُعد، وCVE-2026-86361 وCVE-2026-86362 وتتعلقان بتصعيد الصلاحيات.
كما حثّت Dell مسؤولي تقنية المعلومات على تركيب تحديثات تعالج ثغرتين بالخطورة القصوى في وحدات Container Storage Modules، وهما CVE-2026-63688 وCVE-2026-63692. وأفادت الشركة بأنه لم يتم رصد أي من هذه الثغرات على أنها مُستغلة فعليًا حتى الآن.
وقد نشرت bleepingcomputer.com تفاصيل التنبيه الأمني والإصدارات المطلوبة. يوصي المنشور بالترقية إلى الإصدار 2.3.0.0 أو أحدث من Dell System Update لسدّ الثغرات المذكورة.
وسياقًا، تعود مطالب جهات مثل FBI وCISA لشركات البرمجيات إلى مايو 2024 بضرورة إزالة نقاط ضعف اجتياز المسار قبل طرح المنتجات، كما أمرت CISA في فبراير الماضي الوكالات الفيدرالية بترقيع أنظمة Dell المتأثرة خلال ثلاثة أيام، وذلك بعد أيام من تقرير لـ Mandiant وGoogle Threat Intelligence Group عن استغلال ثغرة CVE-2026-22769 في Dell RecoverPoint for Virtual Machines.
أسئلة سريعة
ما هو الإصدار الذي يعالج الثغرة؟
يوصي Dell بالترقية إلى Dell System Update الإصدار 2.3.0.0 أو أحدث.
هل تم استغلال الثغرة فعليًا؟
بحسب Dell، لم يتم رصد أي من الثغرات المذكورة على أنها مُستغلة فعليًا.
ما خطورة ثغرة CVE-2026-86360؟
تصنفها Dell كحرجة، إذ تتيح للمهاجمين غير الموثقين عن بُعد تنفيذ تعليمات برمجية بصلاحيات الجذر عبر خلل في اجتياز المسار، وقد يؤدي استغلالها إلى اختراق كامل للتطبيق ونظام التشغيل.