تنبيه Dell
2578تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 يونيو, 2022
● عالي
2022-4912
الكل
الوصف:
أصدرت Dell EMC تحديثاً لمعالجة عددٍ من الثغرات في منتجاتها، من أبرزها:
- Dell EMC PowerFlex Appliance
- Dell EMC PowerFlex Rack
- Dell EMC Elastic Cloud Storage
- ECS version prior to 3.7.0.2
- ECS Appliance Hardware Gen3 EX3000
- ECS Appliance Hardware Gen3 EX300,
- ECS Appliance Hardware Gen3 EX500,
- ECS Appliance Hardware Gen3 EX5000,
- ECS Appliance Hardware Gen3 EXF900
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح عن المعلومات الحساسة
- تنفيذ برمجيات خبيثة
الاجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Dell EMC توضيحًا لهذة التحديثات، من أبرزها:
- https://www.dell.com/support/kbdoc/en-us/000198814/dsa-2022-034-dell-emc-ecs-security-update-for-multiple-idrac-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000200286/dsa-2022-157-dell-elastic-cloud-storage-ecs-security-update-for-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000200325/dsa-2022-124-dell-emc-powerflex-rack-security-update-for-multiple-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000200326/dsa-2022-125-dell-emc-powerflex-appliance-security-update-for-multiple-third-party-component-vulnerabilities