Эксперт PT SWARM Александр Журнаков обнаружил цепочку уязвимостей в программном комплексе Wyse Management Suite, принадлежащем одному из крупнейших в мире производителей вычислительной техники Dell. Решение предназначено для управления тонкими клиентами. Такие устройства, как правило, выполняют функции обычного компьютера, однако могут работать только в связке с удаленным сервером. Успешно проэксплуатировав уязвимости, атакующий смог бы нарушить операционные процессы, похитить данные и продвинуться в инфраструктуре компании. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление безопасности.
Объем мирового рынка тонких клиентов, по данным Mordor Intelligence, к концу 2026 года достигнет 5,4 миллиарда долларов, причем Dell входит в топ‑пять поставщиков таких решений. Продуктами компании пользуются организации в сферах госуправления, ритейла, финансов, а также в других секторах экономики. Программный комплекс Wyse Management Suite позволяет централизованно управлять тонкими клиентами и может быть развернут как на внутреннем сервере компании (on-premises), так и в публичном «облаке». Проведенный экспертами Positive Technologies мониторинг актуальных угроз (threat intelligence) показал, что большинство потенциально уязвимых узлов с установленным Wyse Management Suite находятся в США, Германии, Франции, Великобритании и Нидерландах.


