Dell修复CSM六个严重漏洞
先了解这件事
2026年10月2日,BleepingComputer报道称,Dell已修复Container Storage Modules(CSM)中的六个严重漏洞,其中两个为最高严重级别漏洞,未认证攻击者可能借此绕过认证,获取存储基础设施或授权服务的管理员权限。另外四个漏洞可被远程利用,涉及集群节点root权限、CSM Authorization代理管理权限、认证令牌伪造以及Kubernetes Secrets读取。10月3日,The Hacker News补充称,受影响范围为1.17.0之前的全部CSM版本,修复版本为1.18.0;Dell建议客户应用更新并轮换JWT签名密钥,除升级外没有其他变通方案或缓解措施。
AI 根据报道生成 · 16 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- The Hacker News精选Dell修复CSM多个可导致未认证管理员访问及Kubernetes节点root权限的漏洞
Dell发布安全更新,修复Dell Container Storage Modules(CSM)中多个可能导致未认证管理员访问、敏感信息泄露或Kubernetes节点root权限提升的关键漏洞。受影响范围为1.17.0之前的全部CSM版本,修复版本为1.18.0;Dell建议客户应用更新并轮换JWT签名密钥,除升级外没有其他变通方案或缓解措施。
- BleepingComputer精选Dell要求管理员尽快修补CSM最高严重级别漏洞
Dell修补了Container Storage Modules(CSM)中两个最高严重级别漏洞,未认证攻击者可借此绕过认证并获得存储基础设施或授权服务的管理员权限。另有四个严重漏洞可被远程利用,分别涉及集群节点root权限、CSM Authorization代理管理权限、认证令牌伪造和Kubernetes Secrets读取;Dell建议尽快将CSM升级至1.18.0或更高版本。
本事件热度走势
当前热度 11·可比范围峰值 17(10月3日 04:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。