News Update

News Update

Dell เตือนลูกค้ารีบอัปเดตแพตช์ด่วน พบช่องโหว่ระดับ Critical บน DSU เปิดทางแฮกเกอร์ยึดสิทธิ์ Root

📰 คำเตือนช่องโหว่ระดับวิกฤตบนเครื่องมือจัดการเซิร์ฟเวอร์! Dell ออกประกาศเตือนผู้ใช้งานเร่งอัปเดตแพตช์ความปลอดภัยในเครื่องมือ Dell System Update (DSU) หลังพบช่องโหว่ความรุนแรงสูงมากที่เปิดโอกาสให้แฮกเกอร์สายรันโค้ดและยกระดับสิทธิ์ขึ้นเป็น Root บนระบบปฏิบัติการ ซึ่งอาจส่งผลให้ถูกยึดเครื่องเซิร์ฟเวอร์ PowerEdge และระบบโดยสมบูรณ์

    •    เจาะลึกช่องโหว่และกลไกการโจมตี (Vulnerability Breakdown):
        o    CVE-2026-86360 (CVSS Score 9.6): ช่องโหว่ประเภท Path Traversal ระดับ Critical บน Dell System Update (DSU) ที่เปิดโอกาสให้ผู้โจมตีจากระยะไกล (Remote Attackers) โดยไม่ต้องผ่านการยืนยันตัวตน สามารถส่งคำสั่งเข้ามาเพื่อรันโค้ดอันตรายด้วยสิทธิ์สูงสุด (Root Privileges) บนระบบปฏิบัติการของเซิร์ฟเวอร์เป้าหมาย
        o    Additional Vulnerabilities: นอกจากช่องโหว่หลักรุนแรงสูงดังกล่าว Dell ยังได้ออกแพตช์แก้ไขช่องโหว่อื่นๆ อีก 4 จุดในเครื่องมือ DSU เวอร์ชันเก่า ซึ่งอาจนำไปสู่การยกระดับสิทธิ์ (Privilege Escalation) และการรันโค้ดเช่นเดียวกัน

    •    ซอฟต์แวร์และอุปกรณ์ที่ได้รับผลกระทบ:
        o    เครื่องมือ Dell System Update (DSU) เวอร์ชันที่ต่ำกว่า 2.3.0.0 (มักใช้งานโดยฝ่าย IT บนเซิร์ฟเวอร์ Dell PowerEdge เพื่ออัปเดต BIOS, Firmware และ Driver)

    •    สถานะและการรับมือ (Mitigation & Status):
        o    ยังไม่พบการโจมตีจริง: ปัจจุบัน Dell ยังไม่พบรายงานการนำช่องโหว่นี้ไปใช้โจมตีจริงในวงกว้าง (In-the-wild Exploitation) แต่แนะนำให้ผู้ดูแลระบบดำเนินการอัปเดตทันทีเพื่อป้องกันความเสี่ยง
        o    การแก้ไข: เร่งอัปเดต Dell System Update ให้เป็นเวอร์ชัน 2.3.0.0 หรือใหม่กว่า โดยเร็วที่สุดเพื่อปิดช่องโหว่ทั้งหมด

💡 สรุปสั้นๆ: Dell แจ้งเตือนผู้ดูแลระบบอัปเดต DSU เป็นเวอร์ชัน 2.3.0.0 ด่วน หลังพบช่องโหว่ Path Traversal (CVE-2026-86360, CVSS 9.6) ที่เปิดทางให้แฮกเกอร์รันโค้ดและยึดสิทธิ์ Root บนเซิร์ฟเวอร์ PowerEdge

🔗 References & Sources: Dell Urges Customers to Patch Critical DSU Flaw That Can Give Attackers Root Access (Security Affairs)

🛍️ ยกระดับการป้องกันเซิร์ฟเวอร์และโครงสร้างพื้นฐานไอทีไปกับ Secure Serve!

เมื่อช่องโหว่บนเครื่องมืออัปเดตเซิร์ฟเวอร์กลายเป็นจุดเสี่ยงที่อาจเปิดทางให้ผู้ไม่หวังดีเข้ามายึดสิทธิ์ระดับ Root ให้ Secure Serve ช่วยดูแลและเพิ่มความมั่นคงปลอดภัยให้ระบบ Server & Infrastructure ขององค์กรท่าน!

    🛡️ Vulnerability & Patch Management Service: บริการตรวจจับ ประเมินความเสี่ยง และช่วยบริหารจัดการการลงแพตช์ความปลอดภัยบนเซิร์ฟเวอร์ Firmware และระบบ Infrastructure อย่างถูกวิธีเพื่อลดผลกระทบต่อธุรกิจ
    🔍 24/7 Managed Detection & Response (MDR): เฝ้าระวังและตรวจจับพฤติกรรมการพยายามยกระดับสิทธิ์ (Privilege Escalation) และการสั่งรันคำสั่งแปลกปลอมในระดับ Root บนเซิร์ฟเวอร์ตลอด 24 ชั่วโมง
    ⚙️ System Hardening & Incident Response: บริการจัดทำ Hardening บนระบบเซิร์ฟเวอร์ตามมาตรฐานสากล พร้อมทีมงาน Incident Response เข้ายับยั้งเหตุการณ์บุกรุกทันทีเมื่อเกิดเหตุภัยคุกคาม

📞 สนใจขอใบเสนอราคาหรือบริการปรึกษาด้านความปลอดภัยไซเบอร์: ติดต่อทีมงาน Secure Serve ได้ทันทีครับ ทีมวิศวกรไซเบอร์ของเราพร้อมเข้าช่วยเหลือและดูแลระบบของท่านอย่างมืออาชีพ!

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept