Güvenlik Güncellemesi: Dell NetWorker yedekleme yazılımı veri kaybedebilir

Bakec

New member
Dell BSAFE Micro Edition Suite veya NetWorker çalıştıran sistemler savunmasızdır. Geliştiriciler artık onarılan sürümleri indirilebilir hale getirdi. Şu ana kadar yalnızca bir güvenlik güncellemesi duyuruldu.


Duyuru



Güvenlik yamasını bekliyorum


NetWorker ile yöneticiler yedekleme ve kurtarma süreçlerini kontrol eder. Saldırganların zaten kimlik doğrulaması olmadan erişimi varsa, bir güvenlik açığı üzerinde çalışıyor olabilirler (CVE-2024-42422″yüksek“) ve etkili bir şekilde izole edilmiş bilgilere erişim. Saldırıların gerçekte nasıl gerçekleşebileceği ve yöneticilerin saldırıya uğrayan sistemleri nasıl tanıyabileceği belirsizdir.

Geliştiriciler bunu bir gönderide yazıyor NetWorker İstemcisi 19.10.0.6 bu saldırıya karşı korunur. 19.11 ila 19.11.0.2 sürümleri için güvenlik güncellemesinin Aralık ayında yapılması bekleniyor.

Geliştiricilerin C dilinde programlanan uygulamaları TLS sertifikalarıyla sağlamak için kullanabileceği BSAFE Micro Edition Suite yazılım geliştirme kiti (SDK), bir güvenlik açığına karşı savunmasızdır. Bir tavsiye niteliğindeki mesaja göre, güvenlik açığıyla ilgili bilgiler yalnızca bakım sözleşmesi olan BSAFE kullanıcılarına açıktır. THE Sayı 5.0.3 tamir edilir.




(des)
 
Üst