Перейти к содержанию

Vulnerabilidad crítica descubierta en clientes ligeros Dell

Para solucionar las deficiencias de seguridad, es necesario actualizar Wyse Management Suite a la versión 5.5 o superior.

La empresa rusa Positive Technologies ayudó a Dell a mejorar la seguridad de su solución de gestión de clientes ligeros. El experto de la compañía, Aleksandr Zhurnakov, identificó una cadena de vulnerabilidades en el paquete de software Wyse Management Suite, diseñado para la gestión centralizada de dispositivos. La explotación exitosa de estas vulnerabilidades podría haber llevado a la interrupción de los procesos operativos, el robo de datos y el avance en la infraestructura de la empresa.

La actualización de seguridad lanzada por Dell corrige las vulnerabilidades PT-2026-21793 y PT-2026-21794, a las que se les asignaron altos niveles de peligro según la escala CVSS 3.1. La primera vulnerabilidad permitía elevar los privilegios de un usuario normal a administrador, y la segunda, cargar un archivo malicioso y ejecutar código arbitrario. Aleksandr Zhurnakov señaló:

Las vulnerabilidades relacionadas con la violación de la lógica de negocio son comunes en paquetes de software con amplia funcionalidad, como Wyse Management Suite. Es casi imposible mantener la seguridad de una base de código tan extensa sin soluciones especializadas. Para reducir los riesgos, se debe restringir el acceso a estos productos de software desde la red externa.