تحديثات DELL EMC
3054تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 إبريل, 2020
● عالي
2020-1107
الكل
الوصف:
أصدرت DELL EMC تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Dell Wyse Windows 10 IoT Enterprise 2016 LTSB prior to applying KB-4534271
- Dell Wyse Windows 10 IoT Enterprise 2019 LTSC prior to applying KB-4534273
- Dell Wyse Management Suite versions prior to 2.0
- Dell Wyse Management Repository versions prior to 2.0
- Dell EMC Data Protection Advisor versions 6.4, 6.5, and 18.1
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- أعطال في الذاكرة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت DELL EMC توضيحًا لهذه التحديثات:
- https://www.dell.com/support/article/en-us/sln320830/dsa-2020-071-dell-wyse-windows-10-iot-enterprise-security-update-for-windows-cryptoapi-vulnerability?lang=en
- https://www.dell.com/support/article/en-us/sln320829/dsa-2020-070-dell-wyse-management-suite-and-dell-wyse-management-repository-security-update-for-apache-tomcat-vulnerability?lang=en
- https://www.dell.com/support/security/en-us/details/542649/DSA-2020-080-Dell-EMC-Data-Protection-Advisor-Hard-Coded-Credential-Vulnerability