Mağaza: Dell, Unity Serisinde sayısız güvenlik boşluğunu kapatıyor

Bakec

New member
Unityvsa ve Unity XT depolama aletleri savunmasızdır. Saldırganlar, sistemleri tehlikeye atmak için güvenlik boşluklarını hatlara koyabilir. Güvenlik yamaları mevcuttur.

19 yıllık güvenlik açığı


Bir güvenlik ilişkisinde, geliştiriciler zayıf yönleri gösterir Birlik Çalışma Ortamı (OE) 5.5.0.0.259 kapanış için. Önceki tüm masraflar savunmasızdır. Her şeyden önce, Apache HTTP Server, LIBCAP ve VIM gibi bileşenlerdeki boşluklar kapatıldı.

Bunlar eski zayıflıkları içerir (CVE-2006-20001 “yüksek“). Bu noktada, DOS saldırıları için saldırganlar başlayabilir. 2007'den beri bir Python Gap (CVE-2007-4559”orta“) Saldırganların dosyaların üzerine yazmasına izin veriyor. Çünkü geliştiriciler sadece bu zayıf noktaları kapatıyor.

Mevcut boşluklar


Ancak geliştiriciler OE'deki mevcut boşlukları da doldurdu. Yaklaşık ikisi dahil “eleştirmen“Kökün zayıf noktaları (CVE-2025-22398, CVE-2025-24383) forvet yoluyla gerçekleştirilebilir.

Yöneticiler, Dells OE'nin mevcut baskısının saldırıya uğrayan saldırılara karşı kurulmasını sağlamalıdır.




(DES)
 
Üst