تحديث DELL EMC
2737تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 أكتوبر, 2021
● عالٍ جدًا
2021-3622
الكل
الوصف:
أصدرت DELL EMC تحديثًا لمعالجة عدد من الثغرات في المنتج التالي:
- Dell EMC Integrated Data Protection Appliance
- vSphere 6.7
- iDRAC9
- iDRAC8
- Appliance Configuration Manager
- Intel® SGX and Intel® TXT
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- هجمة حجب الخدمة (DoS attack)
- تزوير الطلب عن طريق الخادم (Server-side request forgery (SSRF
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت DELL EMC توضيحًا لهذه التحديثات: