SOS :: Security Operation Space
24 апреля, среда, 00:00
|
Hot News:

Найдены уязвимости в системе резервного копирования Dell EMC

22 мая 2018 г., вторник, 16:10

Эксперты нашли шесть опасных брешей в корпоративном продукте для репликации и восстановления данных.

Специалисты компании Foregenix сообщили о шести уязвимостях в платформе резервного копирования Dell EMC RecoverPoint. Злоумышленники могут использовать их, чтобы взломать корпоративную сеть, получить привилегированные права и перехватить конфиденциальные сведения. Система Dell EMC RecoverPoint обеспечивает удаленную репликацию для быстрого восстановления информации после аварий и сбоев.

Проблемы обнаружил старший пентестер компании Пол Тэйлор (Paul Taylor), который работал над эксплойтами для двух уже известных уязвимостей того же продукта — CVE-2018-1184 и CVE-2018-1185, которые открывали возможность выполнения стороннего кода. По словам эксперта, новые бреши затрагивают все версии RecoverPoint до 5.1.2 и модификацию RecoverPoint для виртуальных машин до 5.1.1.3.

На данный момент производитель устранил три ошибки, включая критическую CVE-2018-1235. Она открывала взломщику полный доступ к сетевому устройству и его операционной системе. Исследователи смогли использовать эту брешь вместе с другими уязвимостями нулевого дня, чтобы взломать сеть Microsoft Active Directory, в которой работали небезопасные устройства.

Еще две угрозы признаны менее серьезными: CVE-2018-1242 позволяет прочитать информацию файловой системы, а CVE-2018-1241 касается учетных данных, которые в определенных условиях сохраняются в журналах в незащищенном формате.

Остальные три уязвимости пока не получили собственный индекс CVE. В двух случаях речь идет о пароле суперпользователя, узнав который злоумышленник может контролировать все устройства корпоративной сети через локальную консоль. Еще одна брешь позволяет перехватить учетные данные для доступа к службе каталогов по LDAP-протоколу.

В январе о проблемах безопасности в продукте для резервного копирования сообщила компания VMware. Уязвимая система применяется для бэкапа виртуальных серверов. Обнаруженные бреши создавали условия для выполнения произвольного кода, загрузки сторонних данных и несанкционированного доступа к содержимому файловой системы.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.072
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.