- HPE patches แปดข้อบกพร่องในแพลตฟอร์ม StoreOnce
- ในบรรดาข้อบกพร่องคือบายพาสการตรวจสอบความรุนแรงที่สำคัญอย่างยิ่ง
- ไม่มีวิธีแก้ปัญหาและผู้ใช้ควรได้รับการแก้ไข
Hewlett Packard Enterprise (HPE) ได้เปิดเผยแพตช์สำหรับข้อบกพร่องที่เป็นอันตรายจำนวนมากที่มีผลต่อการสำรองข้อมูลและการกู้คืนข้อมูล StoreOnce รวมถึงข้อผิดพลาดวิกฤตความรุนแรงซึ่งช่วยให้นักแสดงภัยคุกคามสามารถเข้าถึงระบบที่มีช่องโหว่ได้อย่างเต็มที่
ข้อผิดพลาดถูกติดตามเป็น CVE-20125-37093 และอธิบายว่าเป็นข้อบกพร่องบายพาสการตรวจสอบที่เกิดจากการจัดการการตรวจสอบสิทธิ์ที่ไม่เหมาะสม มันมีคะแนนความรุนแรง 9.8/10 (วิกฤต) และอาจถูกทารุณกรรมเพื่อประนีประนอมความสมบูรณ์ของระบบอนุญาตให้นักแสดงภัยคุกคามเข้าถึงข้อมูลที่ละเอียดอ่อนและนำไปสู่การหยุดชะงักและปัญหาความพร้อมใช้งานที่แตกต่างกัน
Crooks สามารถใช้เพื่อปรับใช้ ransomware ขโมยข้อมูลที่ละเอียดอ่อนหรือย้ายไปด้านข้างทั่วทั้งเครือข่ายเป้าหมาย
แปดข้อบกพร่องแก้ไข
ในการให้คำปรึกษาของ HPE บริษัท กล่าวว่าทุกรุ่นก่อนหน้า 4.3.11 มีความเสี่ยงและได้กระตุ้นให้ผู้ใช้อัปเดตซอฟต์แวร์ของพวกเขาโดยเร็วที่สุด
ไม่มีการบรรเทาอื่นหรือวิธีแก้ปัญหาดังนั้นหากคุณไม่สามารถอัปเดตอินสแตนซ์ของคุณได้ทันทีคุณควรลบผลิตภัณฑ์จนกว่าคุณจะสามารถแก้ไขได้
มีรายงานว่าปัญหาถูกค้นพบเมื่อเจ็ดเดือนก่อน แต่เห็นได้ชัดว่าไม่มีใครทำร้ายมันในป่าจนถึงตอนนี้
โดยรวมแล้ว HPE แก้ไขข้อบกพร่องแปดข้อในเวลานี้ ในขณะที่บายพาสการรับรองความถูกต้องเป็นสิ่งที่รุนแรงที่สุด แต่คนอื่น ๆ ก็อาจเป็นอันตรายเช่นกัน
นี่คือรายการข้อบกพร่องเจ็ดข้ออื่น ๆ HPE แก้ไขในเวอร์ชัน 4.3.11:
CVE-201025-37089-การดำเนินการรหัสระยะไกล
CVE-2025-37090-การปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์
CVE-201025-37091-การดำเนินการรหัสระยะไกล
CVE-20125-37092-การดำเนินการรหัสระยะไกล
CVE-20125-37094-การลบไฟล์โดยพลการไดเรกทอรี
CVE-201025-37095-การเปิดเผยข้อมูลการสำรวจไดเรกทอรี
CVE-20125-37096-การดำเนินการรหัสระยะไกล
HPE StoreOnce เป็นระบบการสำรองข้อมูลและการกู้คืนดิสก์ที่ใช้ข้อมูลซ้ำซ้อนเพื่อลดความต้องการในการจัดเก็บข้อมูลโดยทั่วไปจะใช้โดยองค์กรหน่วยงานภาครัฐและธุรกิจขนาดกลางที่มีสภาพแวดล้อมไอทีที่ซับซ้อน
StoreOnce รองรับการรวมเข้ากับซอฟต์แวร์สำรองและองค์กรอื่น ๆ เช่น HPE Data Protector, Veeam, Veritas NetBackup, CommVault และ Microsoft Data Protection Manager นอกจากนี้ยังเชื่อมต่อกับที่เก็บข้อมูลบนคลาวด์ผ่านที่เก็บข้อมูล HPE Cloud Bank
ทาง Bleepingcomputer
ใส่ความเห็น