Patch urgente per gli storage Dell EMC
Dell EMC ha rilasciato una fix che copre sei vulnerabilità alcune delle quali molto gravi.
Le vulnerabilità sono state trovate da Digital Defense che le ha privatamente comunicate a Dell, la quale ha provveduto al patching ed alla comunicazione di rilascio che conferma quanto riscontrato dai ricercatori.
Un attaccante può sfruttare le vulnerabilità ottenendo un accesso non autorizzato a Unisphere, il tool web-based di gestione dello storage. Fra le altre cose, l'hacker potrebbe arbitrariamente entrare in possesso dei files memorizzati nello storage e procedere anche ad attacchi di tipo denial-of-service; il tutto SENZA autenticazione.
Per cui i sistemi che ne sono affetti sono da patchare immediatamente!
Articolo: ZDNet Website
