تحديث Dell EMC
2421تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 يوليو, 2020
● عالٍ جدًا
2020-1522
الكل
الوصف:
أصدرت DELL EMC تحديثًا لمعالجة عدة ثغرات في المنتج التالي:
- Dell EMC CloudBoost Virtual Appliance
- sqlite3
- libtiff5
- ruby rails
- Wget
- libxslt1
- Curl
- File
- Intel microcode
- ntfs-3g
- Libgnutls
- Patch
- Sudo
- libseccomp2
- libexpat1
- libnss3
- Apache2
- libelf1
- libglib2.0
- bzip2
- Python
- Vim
- Linux
- Busybox
- Bash
- Ruby
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- تجاوز آلية حماية
- حقن البرمجيات (Code injection)
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- تجاوز سعة مخزن الذاكرة المؤقت
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت DELL EMC توضيحًا لهذه التحديثات: