精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

x EMC漏洞源于存儲管理上的權力問題 掃一掃
分享本文到朋友圈
當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 吴旗县| 靖远县| 应用必备| 巴中市| 吐鲁番市| 沾化县| 上犹县| 霍邱县| 正镶白旗| 扎赉特旗| 黄骅市| 巫山县| 五大连池市| 色达县| 汤原县| 滨州市| 新竹市| 翼城县| 永康市| 防城港市| 惠水县| 剑川县| 天津市| 襄汾县| 黑河市| 车致| 仙居县| 阿鲁科尔沁旗| 中江县| 丰县| 镇远县| 德州市| 健康| 万宁市| 唐海县| 高邮市| 建瓯市| 东安县| 田林县| 昔阳县| 宁海县|