99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】Dell PowerProtect 系統(tǒng)漏洞可讓遠(yuǎn)程攻擊者執(zhí)行任意命令

0
分享至

關(guān)鍵詞

安全漏洞


已發(fā)現(xiàn) Dell Technologies PowerProtect Data Domain 系統(tǒng)存在一個(gè)重大安全漏洞,該漏洞可能使已認(rèn)證用戶能夠以 root 權(quán)限執(zhí)行任意命令,從而有可能危及關(guān)鍵的數(shù)據(jù)保護(hù)基礎(chǔ)設(shè)施。

Dell 已發(fā)布修復(fù)補(bǔ)丁,以解決這一嚴(yán)重影響其企業(yè)備份和恢復(fù)產(chǎn)品組合中多條產(chǎn)品線的高危問題。

安全研究人員在運(yùn)行 Data Domain 操作系統(tǒng)(DD OS)8.3.0.15 版本之前的 Dell PowerProtect Data Domain 系統(tǒng)中,發(fā)現(xiàn)了一個(gè)被追蹤編號(hào)為 CVE-2025-29987 的嚴(yán)重缺陷。該漏洞的通用漏洞評(píng)分系統(tǒng)(CVSS)基礎(chǔ)評(píng)分為 8.8(高危),評(píng)分向量字符串為 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,這表明如果該漏洞被利用,可能會(huì)造成重大損害。

其核心問題被歸類為 “訪問控制粒度不足漏洞”,這可能會(huì)使 “來自受信任遠(yuǎn)程客戶端的已認(rèn)證用戶” 獲得未經(jīng)授權(quán)的權(quán)限提升。該漏洞允許 “以 root 權(quán)限執(zhí)行任意命令”,這實(shí)質(zhì)上賦予了攻擊者對(duì)受影響系統(tǒng)的完全控制權(quán)。

根據(jù)安全公告,此漏洞影響Dell 數(shù)據(jù)保護(hù)基礎(chǔ)設(shè)施的多個(gè)版本。其 2.8 的可利用性評(píng)分和 5.9 的影響評(píng)分,進(jìn)一步突顯了使用未修補(bǔ)版本的組織所面臨的重大風(fēng)險(xiǎn)。

受影響的產(chǎn)品和系統(tǒng)

該漏洞影響了一系列 Dell PowerProtect Data Domain 產(chǎn)品,包括:

1.Dell PowerProtect Data Domain 系列設(shè)備。

2.Dell PowerProtect Data Domain 虛擬版。

3.Dell APEX 保護(hù)存儲(chǔ)。

4.PowerProtect DP 系列設(shè)備(IDPA)2.7.6、2.7.7 和 2.7.8 版本。

5.大型機(jī)用磁盤庫 DLm8500 和 DLm8700。

具體來說,存在漏洞的 DD OS 版本包括 7.7.1.0 至 8.3.0.10、7.13.1.0 至 7.13.1.20 以及 7.10.1.0 至 7.10.1.50 這些版本。

以下是該漏洞的概述:

風(fēng)險(xiǎn)因素細(xì)節(jié)受影響的產(chǎn)品 Dell PowerProtect Data Domain 系列設(shè)備、Dell PowerProtect Data Domain 虛擬版、Dell APEX Protection Storage、PowerProtect DP 系列設(shè)備 (IDPA)、適用于大型機(jī) DLm8500 和 DLm8700 的磁盤庫 影響 執(zhí)行任意命令 漏洞利用前提條件 來自受信任遠(yuǎn)程客戶端的經(jīng)過身份驗(yàn)證的用戶;需要低權(quán)限訪問 CVSS 3.1 分?jǐn)?shù) 8.8 (高)

Dell 已迅速開發(fā)并發(fā)布了修復(fù)版本來解決此漏洞。強(qiáng)烈敦促使用受影響系統(tǒng)的組織升級(jí)到以下修復(fù)版本:

1.對(duì)于 DD OS 8.3:8.3.0.15 版本或更高版本。

2.對(duì)于 DD OS 7.13.1:7.13.1.25 版本或更高版本。

3.對(duì)于 DD OS 7.10.1:7.10.1.60 版本或更高版本。

對(duì)于 PowerProtect DP 系列設(shè)備(IDPA)的 2.7.6、2.7.7 和 2.7.8 版本,客戶必須升級(jí)以集成 DD OS 7.10.1.60。

對(duì)于大型機(jī)用磁盤庫 DLm8500(5.4.0.0 版本或更高版本)和 DLm8700(7.0.0.0 版本或更高版本),也有類似的升級(jí)要求。

安全影響

這并非 Dell PowerProtect 產(chǎn)品首次面臨安全挑戰(zhàn)。此前,PowerProtect 生態(tài)系統(tǒng)中的漏洞,如 CVE-2023-44277 和 CVE-2024-22445,也曾導(dǎo)致任意命令執(zhí)行。

當(dāng)前的漏洞(CVE-2025-29987)尤其令人擔(dān)憂,因?yàn)橐坏┍焕?,攻擊者將獲得受影響系統(tǒng)的 root 級(jí)訪問權(quán)限,有可能使他們能夠:

1.訪問或銷毀受保護(hù)的備份數(shù)據(jù)。

2.向備份基礎(chǔ)設(shè)施中注入惡意代碼。

3.滲透到企業(yè)網(wǎng)絡(luò)內(nèi)的其他連接系統(tǒng)。

4.破壞備份存儲(chǔ)庫中的數(shù)據(jù)完整性。

強(qiáng)烈建議各組織優(yōu)先進(jìn)行這些安全更新,特別是對(duì)于包含敏感或受監(jiān)管數(shù)據(jù)的系統(tǒng)。

Dell 一直在積極修訂其安全公告文檔,在 2025 年 4 月 2 日至 4 日期間進(jìn)行了六次更新,以便為所有受影響的產(chǎn)品提供全面的修復(fù)指導(dǎo)。

客戶應(yīng)查閱 Dell 的知識(shí)庫文章和修復(fù)文檔,以獲取詳細(xì)的升級(jí)說明和針對(duì)特定產(chǎn)品的指導(dǎo)。

安全圈

網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
向華強(qiáng)現(xiàn)身澳門,和老婆去吃西餐,向太剪了短發(fā),看起來一言難盡

向華強(qiáng)現(xiàn)身澳門,和老婆去吃西餐,向太剪了短發(fā),看起來一言難盡

涵豆說娛
2025-05-07 19:53:00
巴基斯坦總理:已授權(quán)軍隊(duì)進(jìn)行報(bào)復(fù)

巴基斯坦總理:已授權(quán)軍隊(duì)進(jìn)行報(bào)復(fù)

參考消息
2025-05-07 20:39:06
好大的架子!劉畊宏直播怒吼:我沒清場,不斷攻擊我家人,已報(bào)警

好大的架子!劉畊宏直播怒吼:我沒清場,不斷攻擊我家人,已報(bào)警

阿鳧愛吐槽
2025-05-07 15:25:36
甘肅新娘結(jié)婚穿深V,新郎臉紅脖子粗,網(wǎng)友:兵哥哥都整不會(huì)了

甘肅新娘結(jié)婚穿深V,新郎臉紅脖子粗,網(wǎng)友:兵哥哥都整不會(huì)了

農(nóng)村情感故事
2025-05-05 18:28:59
孫銘徽15中2季后賽最差表現(xiàn):三分9中0+情緒失控吃T 又犯渾成敗因

孫銘徽15中2季后賽最差表現(xiàn):三分9中0+情緒失控吃T 又犯渾成敗因

醉臥浮生
2025-05-07 21:53:56
78歲走路都費(fèi)勁的歌手,開演唱會(huì)撈金?一生無兒無女的她到底圖啥

78歲走路都費(fèi)勁的歌手,開演唱會(huì)撈金?一生無兒無女的她到底圖啥

史紀(jì)文譚
2025-05-07 21:11:03
外線靠譜!陳盈駿三分13中6貢獻(xiàn)23分 正負(fù)值+18

外線靠譜!陳盈駿三分13中6貢獻(xiàn)23分 正負(fù)值+18

直播吧
2025-05-07 21:45:58
突傳消息!上海笑星譚義存去世,《老娘舅》《七彩哈哈鏡》《開心公寓》都有他

突傳消息!上海笑星譚義存去世,《老娘舅》《七彩哈哈鏡》《開心公寓》都有他

上觀新聞
2025-05-07 11:56:58
斯諾克首席8強(qiáng)出爐!2冠王4-2開門紅,4轟50+,靜候53歲老將?

斯諾克首席8強(qiáng)出爐!2冠王4-2開門紅,4轟50+,靜候53歲老將?

劉姚堯的文字城堡
2025-05-07 22:34:44
關(guān)鍵先生,登貝萊職業(yè)生涯首次連續(xù)5場歐冠參與進(jìn)球

關(guān)鍵先生,登貝萊職業(yè)生涯首次連續(xù)5場歐冠參與進(jìn)球

懂球帝
2025-05-08 06:22:15
TVB最佳男配林子善曝最慘時(shí)靠父母塞錢,外父勸兼職開的士養(yǎng)家

TVB最佳男配林子善曝最慘時(shí)靠父母塞錢,外父勸兼職開的士養(yǎng)家

熱鬧吃瓜大姐
2025-05-07 16:42:02
24歲淪為米蘭棄將,37歲卻堪稱國米大腿,悍將詮釋何謂浪子回頭

24歲淪為米蘭棄將,37歲卻堪稱國米大腿,悍將詮釋何謂浪子回頭

足壇典故
2025-05-07 17:23:52
皮克:恩里克證明了一支球隊(duì)無論有多少大牌,教練才是最重要的

皮克:恩里克證明了一支球隊(duì)無論有多少大牌,教練才是最重要的

雷速體育
2025-05-07 18:33:07
大局越來越不對(duì)勁,普通人該何去何從?

大局越來越不對(duì)勁,普通人該何去何從?

二的十次方
2025-05-07 05:47:43
王志文:遇到熟人的飯局,邀請(qǐng)你參加,不要單純,他只是客氣一下

王志文:遇到熟人的飯局,邀請(qǐng)你參加,不要單純,他只是客氣一下

清風(fēng)拂心
2025-05-07 16:20:03
知名軟件正式停運(yùn)!有人昨天還在用,網(wǎng)友:要跟很多人失聯(lián)了

知名軟件正式停運(yùn)!有人昨天還在用,網(wǎng)友:要跟很多人失聯(lián)了

瀟湘晨報(bào)
2025-05-07 09:40:15
澳門這一晚:陳慧琳的腿,劉濤的小肚子,都敗給了深V領(lǐng)的舒淇!

澳門這一晚:陳慧琳的腿,劉濤的小肚子,都敗給了深V領(lǐng)的舒淇!

比利
2025-05-07 20:53:30
今晚A股證券市場的消息面有點(diǎn)炸鍋了

今晚A股證券市場的消息面有點(diǎn)炸鍋了

風(fēng)風(fēng)順
2025-05-08 00:13:43
妻子祝賀楊明洋斬獲中超首球:從夢想照進(jìn)現(xiàn)實(shí),為你驕傲

妻子祝賀楊明洋斬獲中超首球:從夢想照進(jìn)現(xiàn)實(shí),為你驕傲

懂球帝
2025-05-07 07:46:14
復(fù)合了?李小璐與賈乃亮罕見曬全家福,重新走到一起挺好,PGone哭暈

復(fù)合了?李小璐與賈乃亮罕見曬全家福,重新走到一起挺好,PGone哭暈

扒星人
2025-05-07 16:45:28
2025-05-08 06:32:49
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
5522文章數(shù) 4686關(guān)注度
往期回顧 全部

科技要聞

李想:智駕該被叫停嗎?這是黎明前的黑暗

頭條要聞

中美將會(huì)談 媒體:現(xiàn)在全球都在審視美方的誠意和誠信

頭條要聞

中美將會(huì)談 媒體:現(xiàn)在全球都在審視美方的誠意和誠信

體育要聞

未來是你們這些年輕人的,但現(xiàn)在還不行!

娛樂要聞

出道15年零緋聞,被劉濤贊揚(yáng)演技的他

財(cái)經(jīng)要聞

信息量巨大,這次放水完全不一樣

汽車要聞

《臺(tái)州宣言》再進(jìn)一步 吉利汽車將全資控股極氪

態(tài)度原創(chuàng)

教育
房產(chǎn)
親子
本地
公開課

教育要聞

“華杯賽”決賽試題,有一定難度,但是也不是無從下手

房產(chǎn)要聞

刺激!這波大利好,新老買房客,都贏麻了!

親子要聞

萌娃知識(shí)分享!

本地新聞

為什么太行山上長滿了韓國人?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 昌乐县| 缙云县| 敦煌市| 喀喇| 巫溪县| 扶绥县| 泽普县| 达拉特旗| 阳城县| 集贤县| 绥化市| 双辽市| 牡丹江市| 司法| 永济市| 河东区| 东乌| 蒙自县| 尼木县| 德格县| 临澧县| 隆回县| 富阳市| 乌兰察布市| 镇康县| 筠连县| 贵溪市| 梅河口市| 定州市| 衡水市| 绥德县| 常宁市| 会昌县| 西乡县| 泰和县| 府谷县| 海门市| 台东县| 保康县| 鄂托克前旗| 准格尔旗|