October 7, 2026

Dell ออกแพตช์ชุดใหญ่ อุดเกือบ 20 ช่องโหว่ร้ายแรงใน Storage และ Server

Dell ออกแพตช์ความปลอดภัยชุดใหญ่ แก้ไขช่องโหว่เกือบ 20 รายการที่พบในซอฟต์แวร์ด้าน Storage และ Server โดยมีหลายช่องโหว่อยู่ในระดับ Critical และบางรายการมีคะแนนความรุนแรงสูงสุดถึง 10.0 หากถูกใช้ประโยชน์อาจเปิดทางให้ผู้โจมตีเข้าถึงข้อมูลสำคัญ หรือยึดระบบที่มีช่องโหว่ได้

ช่องโหว่ครั้งนี้กระทบทั้ง Dell Container Storage Modules (CSM) และ Dell System Update (DSU) ซึ่ง DSU เป็นเครื่องมือสำหรับติดตั้งและอัปเดตซอฟต์แวร์ รวมถึงเฟิร์มแวร์บนเซิร์ฟเวอร์ Dell PowerEdge

CSM พบ 13 ช่องโหว่ สูงสุดระดับ 10.0

สำหรับ Dell CSM พบช่องโหว่ทั้งหมด 13 รายการ โดย 6 รายการอยู่ในระดับ High ถึง Critical และมี 2 ช่องโหว่ที่ได้รับคะแนนความรุนแรงสูงสุด 10.0 โดยหนึ่งในนั้นคือ CVE-2026-63688 ซึ่งเกิดจากระบบไม่มีการตรวจสอบสิทธิ์สำหรับฟังก์ชันสำคัญ ทำให้ผู้โจมตีอาจเข้าถึงข้อมูลบัญชีผู้ดูแลระบบของ Storage Backend ที่เชื่อมต่อกับ Storage Array ทั้งหมดได้โดยไม่ได้รับอนุญาต

อีกช่องโหว่คือ CVE-2026-63692 ซึ่งเกี่ยวข้องกับการยกระดับสิทธิ์ (Privilege Escalation) และอาจเปิดทางให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตน สามารถเข้าถึงระบบจากระยะไกลและเพิ่มระดับสิทธิ์ของตัวเองได้

Dell แนะนำให้ผู้ใช้งาน CSM อัปเกรดเป็น CSM เวอร์ชัน 1.18.0 หรือใหม่กว่า เพื่อปิดช่องโหว่เหล่านี้

DSU พบช่องโหว่ RCE ยึดระบบด้วยสิทธิ์ Root

ฝั่ง Dell System Update (DSU) พบช่องโหว่อีก 5 รายการ โดยตัวที่รุนแรงที่สุดคือ CVE-2026-86360 ซึ่งเป็นช่องโหว่ประเภท Path Traversal ที่สามารถนำไปสู่การ Remote Code Execution (RCE) หรือเปิดทางให้ผู้โจมตีสั่งรันโค้ดบนระบบจากระยะไกลได้

Dell ระบุว่าช่องโหว่นี้มีความรุนแรงระดับ Critical เนื่องจากผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนสามารถใช้ช่องโหว่เพื่อรันคำสั่งหรือโค้ดที่ต้องการด้วยสิทธิ์ระดับ Root ซึ่งเป็นสิทธิ์สูงสุดของระบบ

หากการโจมตีสำเร็จ ผู้โจมตีอาจเข้าควบคุมทั้งแอปพลิเคชันที่มีช่องโหว่ รวมถึงระบบปฏิบัติการที่อยู่เบื้องหลังได้

Dell แนะนำให้ผู้ใช้งาน อัปเกรด Dell DSU เป็นเวอร์ชัน 2.3.0.0 หรือใหม่กว่า โดยเฉพาะองค์กรที่ใช้งาน PowerEdge Server และมีการติดตั้ง DSU ควรเร่งตรวจสอบเวอร์ชันและติดตั้งแพตช์โดยเร็ว

ที่มา