Dell修補Virtual Storage Integrator兩個重大漏洞,影響VMware環境中的Dell儲存設備管理功能

Dell於8月13日 發布資安公告 ,修補Virtual Storage Integrator(VSI)for VMware vSphere Client的兩個重大漏洞。 VSI是整合至VMware vCenter的Dell儲存設備管理外掛 ,讓管理員可直接從vSphere介面配置及管理Dell儲存設備的儲存資源,10.11.1.0以前版本的VSI都受前述漏洞影響,從而可能危及底層儲存基礎架構,Dell建議用户儘速升級至已修補完成的10.11.1.0以上版本。

前述兩個VSI漏洞中,較嚴重的是CVE-2026-67261,CVSS評分達9.8分,可能導致未經身分驗證的攻擊者從遠端以root權限,執行底層作業系統任意指令;另一個漏洞CVE-2026-54489的CVSS評分為9.1分,可讓未經身分驗證的攻擊者取得工作階段憑證,進而冒充包括管理員在內的已驗證使用者。