Admin
Администратор
Исследователь из Positive Technologies обнаружил цепочку уязвимостей в Dell Wyse Management Suite, позволяющую злоумышленникам удалённо выполнять произвольный код на сервере. Проблема затрагивает локальную версию продукта, предназначенного для управления тонкими клиентами Dell. Уязвимости CVE-2026-22765 и CVE-2026-22766 позволяют повысить привилегии и выполнить удалённый код. Атака начинается с регистрации устройства без группового токена, что позволяет формировать подписанные API-запросы и получать административный доступ. Dell выпустила исправление в версии 5.5, вышедшей 23 февраля 2026 года.