精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

x EMC漏洞源于存儲管理上的權力問題 掃一掃
分享本文到朋友圈
當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 临澧县| 本溪市| 贵定县| 河池市| 什邡市| 乌鲁木齐县| 中江县| 旬邑县| 铁岭县| 朝阳市| 双江| 阿荣旗| 聂荣县| 利津县| 东乌珠穆沁旗| 广宁县| 辽源市| 临武县| 弥渡县| 桃园县| 和顺县| 扬中市| 固始县| 龙门县| 遂溪县| 峡江县| 苏尼特左旗| 河南省| 法库县| 习水县| 晋江市| 山东| 鹤山市| 松原市| 同心县| 泗洪县| 舞钢市| 大渡口区| 克山县| 定远县| 利辛县|