Dell PowerProtect Veri Yöneticisindeki çok sayıda çekirdek güvenlik açığı düzeltildi

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Dell geliştiricileri öncelikle PowerProtect Veri Yöneticisini kullanan çeşitli üçüncü taraf bileşenlerdeki çeşitli güvenlik açıklarını yamaladılar. Bu esas olarak Linux çekirdeğini etkiler.

Duyurudan sonra devamını okuyun

Bir uyarı mesajının gösterdiği gibi, diğerlerinin yanı sıra GnuPG, OpenSSL ve Vim de etkilenmektedir. Örnekler çoğu açığın tehdit düzeyine sahip olduğunu gösteriyor:orta” gizlidir. Ancak çekirdekte ayrıca kötü amaçlı kod açıkları da vardır (örn. CVE-2023-53572 “yüksek“).

Ayrıca yedekleme çözümündeki boşluklar da doğrudan dolduruldu. Bu, halihazırda düşük kullanıcı haklarına sahip olan saldırganların iki durumda kötü amaçlı kod yürütmesine olanak tanır (CVE-2026-22266)yüksek“, CVE-2026-22267”yüksek“).

Geliştiriciler güvenlik sorunlarının mevcut olduğundan emin olur Dell PowerProtect Veri Yöneticisi 19.22.0-24 çözdüler. Önceki tüm basımların savunmasız olduğu söyleniyor.

Dell yakın zamanda Avamar, iDRAC ve NetWorker'da sayısız güvenlik açığını düzeltti.


(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir