Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
Эксперты нашли шесть опасных брешей в корпоративном продукте для репликации и восстановления данных.
Специалисты компании Foregenix сообщили о шести уязвимостях в платформе резервного копирования Dell EMC RecoverPoint. Злоумышленники могут использовать их, чтобы взломать корпоративную сеть, получить привилегированные права и перехватить конфиденциальные сведения. Система Dell EMC RecoverPoint обеспечивает удаленную репликацию для быстрого восстановления информации после аварий и сбоев.
Проблемы обнаружил старший пентестер компании Пол Тэйлор (Paul Taylor), который работал над эксплойтами для двух уже известных уязвимостей того же продукта — CVE-2018-1184 и CVE-2018-1185, которые открывали возможность выполнения стороннего кода. По словам эксперта, новые бреши затрагивают все версии RecoverPoint до 5.1.2 и модификацию RecoverPoint для виртуальных машин до 5.1.1.3.
На данный момент производитель устранил три ошибки, включая критическую CVE-2018-1235. Она открывала взломщику полный доступ к сетевому устройству и его операционной системе. Исследователи смогли использовать эту брешь вместе с другими уязвимостями нулевого дня, чтобы взломать сеть Microsoft Active Directory, в которой работали небезопасные устройства.
Еще две угрозы признаны менее серьезными: CVE-2018-1242 позволяет прочитать информацию файловой системы, а CVE-2018-1241 касается учетных данных, которые в определенных условиях сохраняются в журналах в незащищенном формате.
Остальные три уязвимости пока не получили собственный индекс CVE. В двух случаях речь идет о пароле суперпользователя, узнав который злоумышленник может контролировать все устройства корпоративной сети через локальную консоль. Еще одна брешь позволяет перехватить учетные данные для доступа к службе каталогов по LDAP-протоколу.
В январе о проблемах безопасности в продукте для резервного копирования сообщила компания VMware. Уязвимая система применяется для бэкапа виртуальных серверов. Обнаруженные бреши создавали условия для выполнения произвольного кода, загрузки сторонних данных и несанкционированного доступа к содержимому файловой системы.
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |