تنبيه Dell EMC
2700تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 مايو, 2022
● عالٍ جدًا
2022-4764
الكل
أصدرت Dell EMC عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Cloud Tiering Appliance
- 13.0
- 13.1
- Dell EMC AppSync
- 4.2.0.0
- 4.3.0.0
- vRO Plug-in for Dell EMC PowerScale
- 1.0.4
- 1.1.1
- 1.1.2
- 1.1.4
- 1.1.5
- vRO Plug-in for Dell EMC Unity
- 1.0.6
- 1.0.7
- 1.0.8
- vRO Plug-in for Dell EMC PowerMax
- 1.2.4
- 1.2.5
- vRO Plug-in for Dell EMC XtremIO
- 4.1.1
- 4.1.2
- 4.1.3
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS)
- تنفيذ برمجيات خبيثة عن بعد
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Dell EMC توضيحًا لهذه التحديثات:
- https://www.dell.com/support/kbdoc/en-us/000199084/dsa-2022-111-dell-emc-cloud-tiering-appliance-security-update-for-third-party-component-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000199089/dsa-2022-104-dell-emc-appsync-security-update-for-a-spring-spring4shell-or-springshell-vulnerability
- https://www.dell.com/support/kbdoc/en-us/000199086/dsa-2022-113-vrealize-orchestrator-vro-plug-ins-for-dell-emc-storage-security-update-for-spring-rce-vulnerabilities