تحديث DELL EMC
2610تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 فبراير, 2021
● عالٍ جدًا
2021-2476
الكل
الوصف:
أصدرت DELL EMC تحديثًا لمعالجة عدة ثغرات في المنتج التالي:
- Dell EMC VPLEX
- xorg
- pam
- unzip
- libxslt
- dosfstools
- wget
- libtiff3
- libxml2
- fontconfig
- libical
- sqlite3
- libgcrypt
- tar
- libjasper
- cairo
- bash
- gstreamer
- coreutils
- gtk2
- dhcp
- bind-libs
- ed
- cpp
- libgnutls
- libsndfile
- strongswan
- OpenEXR
- libsmbclient
- libapr
- libncurses
- libvorbis
- libjpeg
- glibc
- apache
- libxml
- postgresql
- bind-libs
- bind-utils
- perl
- gpg2
- python
- opensc
- libmspack
- sqlite
- SDL
- Oracle JRE
- Intel L1D Sampling (Only VS6 Hyperion Platform Impacted)
- Mergepoint EMS (Only VS6 Hyperion platform Impacted)
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
- هجمة حجب الخدمة (DoS attack) عن بعد
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- الكشف والإفصاح غير المصرح به للمعلومات
- تجاوز آلية حماية
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت DELL EMC توضيحًا لهذه التحديثات: