安全 · 2026年10月11日
戴尔的容器存储产品发现多个严重安全漏洞
戴尔公司发布了安全更新,确认其「戴尔容器存储模块(CSM)」存在多个安全漏洞。2026年10月1日,该公司发布了安全顾问,标明漏洞的重要性为「严重(Critical)」。在这次发布中,共披露了13个与公司产品相关的漏洞及24个第三方组件的漏洞,总计37个漏洞。
其中,针对公司产品的漏洞,有6个漏洞的共通漏洞评分系统「CVSSv3.1」基础分数超过「9.0」。尤其是两个重要功能中缺乏认证处理的漏洞「CVE-2026-63688」和「CVE-2026-63692」,其评分最高达「10.0」。
「CVE-2026-63688」的漏洞位于进行存储授权处理的「gRPC服务器」上,攻击者无需认证即可访问所有注册存储阵列的后台管理者认证信息。「CVE-2026-63692」同样允许在没有认证的情况下进行权限提升。