戴尔修复DSU严重路径遍历漏洞 可致远程代码执行
戴尔发布安全公告,修复Dell System Update CLI部署工具中的严重漏洞CVE-2026-86360,推荐升级至2.3.0.0或更高版本。
戴尔本周发布安全公告,警告用户修复其Dell System Update(DSU)CLI部署工具中的一个严重漏洞。该漏洞被追踪为CVE-2026-86360,源于路径遍历缺陷,允许未经身份验证的远程攻击者以root权限执行代码。
戴尔表示,成功利用该漏洞可能导致存在漏洞的应用程序及底层操作系统被完全攻陷。该公司同时修复了DSU中的另外四个高危漏洞:CVE-2026-63697和CVE-2026-71168属于远程代码执行漏洞,CVE-2026-86361和CVE-2026-86362则属于权限提升漏洞。戴尔建议将Dell System Update升级至2.3.0.0或更高版本。
此外,戴尔还敦促IT管理员修复Container Storage Modules中的两个最高严重级别漏洞,编号为CVE-2026-63688和CVE-2026-63692。
戴尔未将上述任何漏洞标记为已被积极利用。据bleepingcomputer.com报道,这一系列修复涵盖DSU和Container Storage Modules等多个产品线。
此前的戴尔相关安全事件
2024年5月,美国联邦调查局和CISA曾敦促软件公司在产品发布前移除路径遍历缺陷。2025年2月,Mandiant和Google Threat Intelligence Group披露,疑似中国网络间谍组织UNC6201自至少2024年中期起,一直在利用戴尔RecoverPoint for Virtual Machines中一个硬编码凭据漏洞(CVE-2026-22769)。该报告发布数日后,CISA下令联邦机构在三天内修复存在漏洞的戴尔系统。
快速问答
CVE-2026-86360漏洞影响哪些戴尔产品?
该漏洞影响Dell System Update(DSU)CLI部署工具,属于路径遍历缺陷,可让未经身份验证的远程攻击者以root权限执行代码。
如何修复戴尔的这一严重漏洞?
戴尔建议将Dell System Update升级至2.3.0.0或更高版本。该版本同时修复了四个高危DSU漏洞和两个Container Storage Modules最高严重级别漏洞。
这些漏洞是否已被在野利用?
戴尔未将上述任何漏洞标记为已被积极利用。