精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

戴爾EMC補丁在VMAX存儲系統中出現漏洞

責任編輯:editor006

作者:陳杰

2016-12-24 22:44:01

摘自:中關村在線

其中關鍵的一個漏洞位于Unisphere在VMAX企業存儲陣列,它提供了一個基于Web的管理界面來配置,管理和監控這些系統的設備。所有的人都允許以低特權用戶執行任意命令,可能導致整個系統的癱瘓,從而破壞系統任意文件。

據外媒消息稱,戴爾EMC在VMAX企業存儲系統的管理界面有6個漏洞,可能導致敏感文件的曝光或一個完整的系統妥協,這是很可怕的漏洞漏洞,可以遠程,未經認證進行攻擊,可以利用這些漏洞完全破壞系統。

其中關鍵的一個漏洞位于Unisphere在VMAX企業存儲陣列,它提供了一個基于Web的管理界面來配置,管理和監控這些系統的設備。

戴爾EMC補丁在VMAX存儲系統中出現漏洞

更具體的漏洞是在GraniteDS庫,提供了Unisphereweb應用程序基于閃存的一部分的服務器端的支持。據安全漏洞管理公司Digital國防研究人員稱,這個問題使得非授權用戶從具有root權限的虛擬設備檢索任意文本文件。

該數字防御研究人員說,另一個關鍵漏洞固定在Unisphere中vApp的管理器應用程序里,它運行在端口5480.此應用程序有一個名為GetSymmCmdCommand類,通過它,攻擊者可以無需驗證執行任意命令,這個漏洞的成功利用可能導致執行任意命令以獲得root權限,添加新的管理員用戶的行為。

戴爾EMC補丁在VMAX存儲系統中出現漏洞

其他三個漏洞也是vApp的,并評為具有非常嚴重的漏洞,因為它們需要身份驗證漏洞。但是,所有的人都允許以低特權用戶執行任意命令,可能導致整個系統的癱瘓,從而破壞系統任意文件。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 彭州市| 咸阳市| 新巴尔虎左旗| 会昌县| 南阳市| 禹州市| 平潭县| 静宁县| 丹巴县| 都昌县| 通山县| 成安县| 灵山县| 崇文区| 东海县| 福鼎市| 时尚| 鹤岗市| 砀山县| 温州市| 通化县| 塔河县| 东光县| 灵寿县| 英超| 轮台县| 平原县| 阿瓦提县| 共和县| 玉山县| 报价| 新化县| 紫阳县| 平舆县| 鲁甸县| 鱼台县| 烟台市| 新干县| 信丰县| 乌拉特前旗| 济宁市|