ความปลอดภัย · 11 ตุลาคม 2026
Dell เผยพบช่องโหว่หลายรายการในผลิตภัณฑ์จัดเก็บข้อมูลคอนเทนเนอร์
Dell ได้ประกาศพบช่องโหว่หลายรายการใน "Dell Container Storage Modules (CSM)" และได้ออกอัปเดตด้านความปลอดภัยในวันที่ 1 ตุลาคม 2026 ช่องโหว่เหล่านี้รวมทั้งหมด 37 รายการ โดยเป็นช่องโหว่เฉพาะผลิตภัณฑ์ของบริษัท 13 รายการ และช่องโหว่ที่เกี่ยวข้องกับส่วนประกอบของบุคคลที่สาม 24 รายการ
จากช่องโหว่เฉพาะของบริษัท พบว่าช่องโหว่ 6 รายการมีคะแนนตามระบบประเมินช่องโหว่ทั่วไป "CVSSv3.1" ตั้งแต่ 9.0 ขึ้นไป โดยช่องโหว่ที่สำคัญที่สุดมีคะแนนสูงสุดที่ 10.0 คือ "CVE-2026-63688" และ "CVE-2026-63692" ซึ่งเกี่ยวข้องกับการขาดการตรวจสอบสิทธิ์ในฟังก์ชันสำคัญ
ช่องโหว่ "CVE-2026-63688" เกี่ยวข้องกับเซิร์ฟเวอร์ "gRPC" ที่จัดการการอนุญาตของพื้นที่จัดเก็บ ซึ่งอนุญาตให้เข้าถึงข้อมูลการรับรองของผู้ดูแลระบบโดยไม่ต้องมีการตรวจสอบสิทธิ์ใด ๆ