00:00 / 02:26
连播
清屏
智能
倍速
点赞2575
00:00 / 02:39
连播
清屏
智能
倍速
点赞8
00:00 / 06:03
连播
清屏
智能
倍速
点赞340
00:00 / 02:04
连播
清屏
智能
倍速
点赞662
戴尔警告企业产品中存在严重缺陷 Dell 发布了一个关键安全更新,以解决影响其多个企业产品(包括 PowerFlex、InsightIQ 和 Data Lakehouse)的多个漏洞。这些漏洞被确定为 CVE-2024-37143 和 CVE-2024-37144,构成了从远程代码执行到信息泄露的重大风险,CVSS 评分分别为 10.0 和 8.2。 CVE-2024-37143 此漏洞涉及文件访问前链接解析不当,允许未经身份验证的远程访问攻击者在受影响的系统上执行任意代码。Dell 强调了问题的严重性:“具有远程访问权的未经身份验证的攻击者可能会利用此漏洞在系统上执行任意代码。该漏洞影响了 Dell PowerFlex、InsightIQ 和 Data Lakehouse 产品的多个版本。 CVE-2024-37144 此缺陷与敏感信息的不安全存储有关,这可能使具有本地访问权限的高权限攻击者能够泄露敏感信息。Dell 警告:“攻击者可能能够使用泄露的信息来未经授权访问集群中的 Pod。 这些漏洞影响多个产品和版本,包括: Dell PowerFlex 设备:IC 46.381.00 和 IC 46.376.00 之前的版本。 Dell PowerFlex 机架:低于 3.8.1.0 和 3.7.6.0 的 RCM 版本。 Dell PowerFlex 自定义节点:低于 4.6.1.0 的 PowerFlex Manager 版本。 Dell InsightIQ:低于 5.1.1 的版本。 Dell Data Lakehouse:1.2.0.0 之前的版本。 这些产品的更新版本已经发布,Dell 强烈建议客户立即升级到最新版本。有关详细指导,请参阅 Dell 的支持资源,包括知识库文章 000231116。 鉴于这些漏洞的严重性,敦促组织优先修补其系统。 #戴尔 #安全漏洞 #安全更新 #DELL
00:00 / 02:05
连播
清屏
智能
倍速
点赞1
00:00 / 04:55
连播
清屏
智能
倍速
点赞209