Dell EMC在VMAX Enterprise Storage Systems中修补临界缺陷
爱尔兰高等法院否定了Apple Datacentre Emborors的最新上诉
2017年预算:Techuk要求Datacentre Energy改革停止Brexit市场衰退
邮局法院案件判断法律团队发出警告
欧盟准备好在Android反塑料套装中精致
委托人听到情报机构的数据共享的监督“失败”
机器人会有所帮助或伤害吗?是时候“大思想”,A.I。专家警告说
珀斯机场安全计划被越南黑客偷走
Jardine Lloyd Thompson将IT基础设施提供给HCL
Singtel与AI和IoT Research的学术界联系在一起
H-1B比尔从众议院委员会投票下拉
Chrome OS获取加密验证的企业设备管理
白宫到数据科学家:我们需要你
Azure服务面料为Linux工作负载提供公共测试版
数字世界的业务需求被认为是方法
剑桥大学部署Dropbox for文件Sync-and-share
智能传输启动加入智能移动加速程序程序
富士通可能将其PC业务销售给联想
Fujitsu说,未来公司将来面对“人才竞争”
Notpetya最糟糕的赎金软件攻击列表
个人数据为4620万马来西亚移动用户泄露
物联网不断将分析更接近边缘
为什么项目FI的新集团计划是家庭的一个无意识
中小企业的四分之一表示数字技能对业务增长不重要
法国为信息法则涵盖的文件列表添加源代码
Panasas将扩展NAS升级到ASD-100和ASH-100节点
CES 2018:捷豹路虎挑选高电面的电力连接
谷歌推出像素智能手机,VR和家居设备
有争议的议会宽带服务销售给Gigaclear
英国网络警察表示,业务至关重要的网络犯罪战斗
运输研究实验室在伦敦运行1300万英镑的自主车辆试验
谷歌首页:它是什么,当你能得到一个
斯坦福研究人员发明了技术替代方法,以净中立战斗
Power BI与ArcGIS获得强大的映射
荷兰政府定义网络威胁演员
OpenReach在奥姆康姆表示,促进雪宽带竞争激励
借助码头辅助,谷歌的跳跃越来越受欢迎
Microsoft不会为Windows 7和8.1提供新的累积更新的修补程序
Microsoft预览Azure上使用支付Kubernetes
CCS邀请更多中小企业竞标NHS网络合同
白宫为城市科技创新石板80米
沃达丰挑选华为以支撑NFV和SDN推出
北欧银行面临PSD2上的数字化决定
美国禁止使用Galaxy Note7手机在飞机上
CA World 2017:将机器人转移到交易到社交
欧盟收集所有访客的生物识别学 - 这可能包括英国公民邮政区
在卷上:HellaSign签署Salesforce
卡巴斯基实验室上诉美国禁令
莫斯科在其智能城市凭据上建立
阿伯丁市议会推出下一阶段光纤宽带计划
您的位置:首页 >产品 > 人工智能 >

Dell EMC在VMAX Enterprise Storage Systems中修补临界缺陷

2021-07-22 14:44:16 [来源]:

Dell EMC在其管理界面中固定了六个缺陷,用于VMAX Enterprise Storage Systems,其中包括三个额定关键的漏洞,可能导致敏感文件的曝光或完整的系统妥协。

其中一个临界缺陷位于UNISPHERE for VMAX Enterprise Storage阵列中,该设备提供基于Web的管理界面以提供,管理和监控此类系统。

更具体地,缺陷位于Graniteds库中,为Unisphere Web应用程序的基于闪存的部分提供服务器端支持。根据漏洞管理公司数字防御的研究人员,该问题允许未经身份验证的攻击者从具有root权限的虚拟设备中检索任意文本文件。

在VAPP Manager应用程序的Unisphere应用程序中修复了另一个关键漏洞,其在端口5480上运行。此应用程序具有一个名为getsymmcmdcommand的类,攻击者可以在其咨询中表示,攻击者可以在没有身份验证的情况下执行任意命令。

vApp Manager在RemoteserviceHandler类中具有另一个关键漏洞,允许未经身份验证的用户绕过身份验证并调用其他几个敏感类。

成功利用此缺陷可能导致随着root权限的任意命令执行,添加新管理员的能力,并完全妥协虚拟设备。

其他三个漏洞也在vApp管理器中,并且被评为高严重性而不是关键,因为它们需要身份验证来利用。但是,所有这些都允许低特权用户以root身份执行任意命令,可能导致完整的系统妥协。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。