Dell近日發布 資安公告 ,修補精簡型電腦(Thin Client)集中管理平台Wyse Management Suite(WMS)的兩項漏洞。其中最嚴重的CVE-2026-41120,CVSS嚴重性評分達9.8分,問題源自WMS未能妥善區分可信任與非可信任資料,攻擊者僅需具備低權限遠端存取能力,即可利用漏洞在WMS伺服器執行任意程式碼,Dell已於WMS 5.5 HF1版完成修補。
Dell這次修補的另一個WMS漏洞是CVE-2026-49506,CVSS嚴重性評分為7.2分,屬於路徑遍歷(Path Traversal)問題,問題源自目錄存取限制不當,可能導致高權限攻擊者藉此執行任意程式碼,Dell同樣已在WMS 5.5 HF1版完成修補。
由於WMS可集中管理大量Wyse系列Thin Client設備,一旦管理平台遭入侵,可能進一步影響所有受管理裝置,用户應儘速升級至已修補版本。