Mağaza: Dell, Unity Serisinde sayısız güvenlik boşluğunu kapatıyor

Unityvsa ve Unity XT depolama aletleri savunmasızdır. Saldırganlar, sistemleri tehlikeye atmak için güvenlik boşluklarını hatlara koyabilir. Güvenlik yamaları mevcuttur.

Bir güvenlik ilişkisinde, geliştiriciler zayıf yönleri gösterir Birlik Çalışma Ortamı (OE) 5.5.0.0.259 kapanış için. Önceki tüm masraflar savunmasızdır. Her şeyden önce, Apache HTTP Server, LIBCAP ve VIM gibi bileşenlerdeki boşluklar kapatıldı.

Bunlar eski zayıflıkları içerir (CVE-2006-20001 “yüksek“). Bu noktada, DOS saldırıları için saldırganlar başlayabilir. 2007'den beri bir Python Gap (CVE-2007-4559”orta“) Saldırganların dosyaların üzerine yazmasına izin veriyor. Çünkü geliştiriciler sadece bu zayıf noktaları kapatıyor.

Ancak geliştiriciler OE'deki mevcut boşlukları da doldurdu. Yaklaşık ikisi dahil “eleştirmen“Kökün zayıf noktaları (CVE-2025-22398, CVE-2025-24383) forvet yoluyla gerçekleştirilebilir.

Yöneticiler, Dells OE'nin mevcut baskısının saldırıya uğrayan saldırılara karşı kurulmasını sağlamalıdır.


(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir