Dell修補Wyse管理平臺重大漏洞,未更新可能導致遠端程式碼執行

Dell近日發布資安公告,修補精簡型電腦(Thin Client)集中管理平臺Wyse Management Suite(WMS)的兩項漏洞。其中最嚴重的CVE-2026-41120,CVSS嚴重性評分達9.8分,問題源自WMS未能妥善區分可信任與非可信任資料,攻擊者僅需具備低權限遠端存取能力,即可利用漏洞在WMS伺服器執行任意程式碼,Dell已於WMS 5.5 HF1版完成修補。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *