آسیبپذیریهای بحرانی در Dell Container Storage Modules
با سوءاستفاده از آسیبپذیریهای بحرانی Dell Container Storage Modules (CSM) ، مهاجم بدون احراز هویت و از راه دور میتواند کنترلهای دسترسی را دور بزند، به اعتبارنامههای مدیریتی آرایههای ذخیرهسازی دسترسی پیدا کند و کنترل مدیریتی منابع ذخیرهسازی و سرویسهای…
خلاصه تحلیلی خبر
با سوءاستفاده از آسیبپذیریهای بحرانی Dell Container Storage Modules (CSM) ، مهاجم بدون احراز هویت و از راه دور میتواند کنترلهای دسترسی را دور بزند، به اعتبارنامههای مدیریتی آرایههای ذخیرهسازی دسترسی پیدا کند و کنترل مدیریتی منابع ذخیرهسازی و سرویسهای…
موضوعات اصلی: پشتیبانی شبکه، مدیریتی، دسترسی، ذخیرهسازی، احراز، هویت
نسخههای آسیبپذیر
نسخههایDell Container Storage Modulesپیش از 1.18.0 در معرض این آسیبپذیریها قرار دارند.
راهکارهای پیشنهادی
- Dell CSMرا در اسرع وقت به نسخه 1.18.0 یا بالاتر ارتقا دهید.
- دسترسی شبکهای به سرویسهای مدیریتی وAuthorizationرا به حداقل سطح موردنیاز محدود کنید.
- لاگهایCSMوKubernetesرا برای شناسایی تلاشهای مشکوک جهت دور زدن احراز هویت بررسی کنید.
- در صورت مشاهده شواهد سوءاستفاده، اعتبارنامههای مدیریتی و توکنهای احراز هویت مرتبط را تغییر دهید.
- دسترسیهای مربوط بهKubernetes Secretsو منابع ذخیرهسازی را بازبینی و مجوزهای غیرضروری را حذف کنید.
نوشتهآسیبپذیریهای بحرانی در Dell Container Storage Modulesاولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.