تنبيه Dell EMC
2509تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 إبريل, 2022
● عالي
2022-4714
الكل
أصدرت Dell EMC عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Dell EMC NetWorker vProxy
- 4.3.0-17 وما قبل
- PowerPath Management Appliance
- 3.0
- 3.0 P01
- 3.1
- 3.2
- 3.2 P01
- 3.2 SP1
- PowerPath Linux
- 7.4
- PowerPath Windows
- 7.0
- 6.5
- 6.4
- Dell EMC Elastic Cloud Storage
- جميع النسخ المدعومة
يمكن للمهاجم استغلال هذه الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Dell EMC توضيحًا لهذه التحديثات:
- https://www.dell.com/support/kbdoc/en-us/000198849/dsa-2022-109-dell-emc-networker-vproxy-security-update-for-multiple-third-party-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000198826/dsa-2022-108-powerpath-and-powerpath-management-appliance-security-update-for-openssl-vulnerability
- https://www.dell.com/support/kbdoc/en-us/000198814/dsa-2022-034-dell-emc-ecs-security-update-for-multiple-idrac-vulnerabilities