NetAPP تنبيه
2724تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 فبراير, 2023
● عالي
2023-5475
الكل
أصدرت NetApp عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Active IQ Unified Manager for VMware vSphere
- Management Services for Element Software and NetApp HCI
- NetApp HCI Baseboard Management Controller (BMC) - H300S/H500S/H700S/H410S
- NetApp HCI Baseboard Management Controller (BMC) - H410C
- ONTAP 9 (formerly Clustered Data ONTAP)
- ONTAP Select Deploy administration utility
يمكن للمهاجم استغلال الثغرات المشار إليها والتأثير على الأنظمة بما يلي:
- حجب الخدمة (DoS)
- الكشف والإفصاح غير المصرح به للمعلومات الحساسة
- إضافة أو حذف المعلومات
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت NetApp توضيحاً لهذه التحديثات عبر الرابط أدناه:
- https://security.netapp.com/advisory/ntap-20230223-0002/
- https://security.netapp.com/advisory/ntap-20230223-0010/
- https://security.netapp.com/advisory/ntap-20230223-0005/
- https://security.netapp.com/advisory/ntap-20230223-0006/
- https://security.netapp.com/advisory/ntap-20230223-0001/
- https://security.netapp.com/advisory/ntap-20230223-0004/
- https://security.netapp.com/advisory/ntap-20230223-0003/
- https://security.netapp.com/advisory/ntap-20230223-0009/