天下漏洞,尽知其名
HIGH

CVE-2026-76779 Dell Secure Connect Gateway 认证尝试限制不当漏洞

影响未认证远程攻击者可绕过防护并提升权限、未授权访问

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在认证尝试次数限制不当漏洞(CVE-2026-76779)。未认证且具备远程访问条件的攻击者可利用该缺陷绕过保护机制,导致权限提升和未授权访问。

影响范围

Dell Secure Connect Gateway

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。具体受影响版本范围以 Dell 官方公告为准。

漏洞详情

该漏洞属于对过多认证尝试限制不当(CWE-307),即系统未对登录失败次数进行有效限制或锁定。攻击者可借此对认证接口进行暴力破解或反复尝试,从而绕过防护机制。成功利用后可获得未授权访问并提升权限。

利用条件与风险

利用前提是攻击者能远程访问目标 SCG Policy Manager 的认证接口,无需事先认证。实战中可被用于口令爆破与权限提升,风险较高。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本。临时缓解措施包括限制管理接口的网络暴露、部署登录失败锁定与访问控制策略,具体以 Dell 官方安全公告为准。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Improper Restriction of Excessive Authentication Attempts vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Elevation of privileges, Protection mechanism bypass, and Unauthorized access.