NetApp تنبيه
2745تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 فبراير, 2023
● عالٍ جدًا
2023-5447
الكل
أصدرت NetApp عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
* Active IQ Unified Manager for Microsoft Windows
* Active IQ Unified Manager for VMware vSphere
* OnCommand Insight
* OnCommand Workflow Automation
* SnapCenter
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
* حجب الخدمة (DoS) بشكل كلي أو جزئي على خادم MySQL
* التحكم الكلي بخادم MySQL
* الكشف والإفصاح غير المصرح به لتعديل/قراءة البيانات على خادم MySQL
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت NetApp توضيحاً لهذه التحديثات عبر الروابط أدناه:
https://security.netapp.com/advisory/ntap-20230208-0002/