NetApp تنبيه
2656تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 فبراير, 2023
● عالي
2023-5453
الكل
أصدرت NetApp عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- NetApp HCI Baseboard Management Controller (BMC) - H300S/H500S/H700S/H410S
- NetApp HCI Baseboard Management Controller (BMC) - H410C
- Management Services for Element Software and NetApp HCI
- NetApp Manageability SDK
- ONTAP 9 (formerly Clustered Data ONTAP)
- OnCommand Workflow Automation
- Active IQ Unified Manager for Microsoft Windows
- Active IQ Unified Manager for VMware vSphere
- ONTAP Mediator
- ONTAP Select Deploy administration utility
- Active IQ Unified Manager for VMware vSphere
- Brocade SAN Navigator (SANnav)
- ONTAP tools for VMware vSphere
- FAS/AFF Baseboard Management Controller (BMC) - 8300/8700/A400
- AFF Baseboard Management Controller (BMC) - A700s
يمكن للمهاجم استغلال الثغرات المشار إليها والتأثير على الأنظمة بما يلي:
- حجب الخدمة (DoS)
- الكشف والإفصاح غير المصرح به للمعلومات الحساسة
- إضافة أو حذف المعلومات
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت NetApp توضيحاً لهذه التحديثات عبر الرابط أدناه:
https://security.netapp.com/advisory/ntap-20230214-0003/
https://security.netapp.com/advisory/ntap-20230214-0005/
https://security.netapp.com/advisory/ntap-20230214-0004/
https://security.netapp.com/advisory/ntap-20230214-0010/
https://security.netapp.com/advisory/ntap-20230214-0009/
https://security.netapp.com/advisory/ntap-20230214-0007/
https://security.netapp.com/advisory/ntap-20230214-0001/
https://security.netapp.com/advisory/ntap-20230214-0008/
https://security.netapp.com/advisory/ntap-20230214-0002/