精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

x EMC漏洞源于存儲管理上的權力問題 掃一掃
分享本文到朋友圈
當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 东乌| 阜宁县| 绥德县| 比如县| 开鲁县| 开原市| 营口市| 探索| 耒阳市| 惠东县| 吉林市| 上林县| 鄂伦春自治旗| 赤壁市| 青海省| 五峰| 壶关县| 青冈县| 哈尔滨市| 宜昌市| 贺州市| 丹巴县| 屏南县| 公安县| 东至县| 右玉县| 通海县| 临武县| 定边县| 高邮市| 渭源县| 仪陇县| 乐亭县| 芜湖县| 平乐县| 垫江县| 贵溪市| 兴和县| 西贡区| 渝北区| 肇州县|