تنبيه NetApp
3227تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 ديسمبر, 2022
● عالي
2022-5386
الكل
أصدرت NetApp عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Clustered Data ONTAP
- Active IQ Unified Manager for Microsoft Windows
- Active IQ Unified Manager for VMware vSphere
- Management Services for Element Software and NetApp HCI
- NetApp E-Series Performance Analyzer
- NetApp HCI Compute Node (Bootstrap OS)
- NetApp SolidFire & HCI Storage Node (Element Software)
- ONTAP Select Deploy administration utility
- OnCommand Workflow Automation
- Clustered Data ONTAP Antivirus Connector
- NetApp Manageability SDK
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حجب الخدمة (DoS)
- الكشف والإفصاح غير المصرح به للمعلومات الحساسة
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت NetApp توضيحاً لهذه التحديثات عبر الروابط أدناه:
- https://security.netapp.com/advisory/ntap-20221209-0001/
- https://security.netapp.com/advisory/ntap-20221209-0003/
- https://security.netapp.com/advisory/ntap-20221209-0005/
- https://security.netapp.com/advisory/ntap-20221209-0007/
- https://security.netapp.com/advisory/ntap-20221209-0008/
- https://security.netapp.com/advisory/ntap-20221209-0009/