تحديث Dell EMC
3040تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 سبتمبر, 2021
● عالٍ جدًا
2021-3599
الكل
الوصف:
أصدرت Dell EMC تحديثًا لمعالجة عددٍ من الثغرات في المنتج التالي:
- Dell EMC VxRail Appliance
- vCenter Server 7.0
- vCenter Server 6.7
- vCenter Server 6.5
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع غير مصرح به للملفات
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- هجمة حجب الخدمة (DoS attack)
- تزوير الطلب عن طريق الخادم (Server-side request forgery (SSRF
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت Dell EMC توضيحًا لهذا التحديث: