NetApp تنبيه
8973تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 فبراير, 2023
● عالٍ جدًا
2023-5465
الكل
أصدرت NetApp عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
• 7-Mode Transition Tool
• Active IQ Unified Manager for Microsoft Windows
• Active IQ Unified Manager for VMware vSphere
• Cloud Volumes ONTAP Mediator
• Inventory Collect Tool
• NetApp Converged Systems Advisor Agent
• NetApp HCI Compute Node (Bootstrap OS)
• NetApp SolidFire & HCI Storage Node (Element Software)
• ONTAP Select Deploy administration utility
• NetApp HCI Baseboard Management Controller (BMC) - H300S/H500S/H700S/H410S
• NetApp HCI Baseboard Management Controller (BMC) - H410C]
• Management Services for Element Software and NetApp HCI
• Other Net App products (please refer to the security advisories)
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
• الكشف والإفصاح غير المصرح به للمعلومات الحساسة
• حجب الخدمة (DoS)
• الوصول الغير مصرح به لتعديل البيانات
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت NetApp توضيحاً لهذه التحديثات عبر الروابط أدناه:
https://security.netapp.com/advisory/ntap-20230216-0001/
https://security.netapp.com/advisory/ntap-20230216-0003/
https://security.netapp.com/advisory/ntap-20230216-0005/
https://security.netapp.com/advisory/ntap-20230216-0009/
https://security.netapp.com/advisory/ntap-20230216-0006/
https://security.netapp.com/advisory/ntap-20230216-0002/
https://security.netapp.com/advisory/ntap-20230216-0008/
https://security.netapp.com/advisory/ntap-20230216-0004/
https://security.netapp.com/advisory/ntap-20230216-0007/