Rilevate vulnerabilità in prodotti Dell (AL09/260917/CSIRT-ITA)
Aggiornamenti di sicurezza Dell Technologies sanano molteplici vulnerabilità, di cui una con gravità "critica" e 11 con gravità "alta", in vari prodotti.
Questo sito utilizza cookie tecnici, analytics e di terze parti.
Proseguendo nella navigazione accetti l’utilizzo dei cookie.
Cookie policy
Aggiornamenti di sicurezza Dell Technologies sanano molteplici vulnerabilità, di cui una con gravità "critica" e 11 con gravità "alta", in vari prodotti.
ISC ha rilasciato aggiornamenti di sicurezza per BIND 9 e BIND Supported Preview Edition, software per la gestione e la risoluzione delle richieste DNS, che sanano alcune vulnerabilità, di cui 7 con gravità "alta". Tali vulnerabilità possono causare la terminazione anomala di alcuni processi o un consumo eccessivo delle risorse, fino a compromettere la disponibilità del servizio sui sistemi interessati.
Dell Technologies ha rilasciato aggiornamenti di sicurezza per risolvere 17 vulnerabilità, di cui 3 con gravità "critica" e 13 con gravità "alta", presenti in Dell PowerStore.
Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta", presenti in prodotti Dell, in particolare nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità, eludere i meccanismi di autenticazione o accedere a informazioni riservate nei sistemi interessati.
Aggiornamento di sicurezza Veeam sana una vulnerabilità con gravità "critica" presente in Veeam ONE, soluzione di monitoraggio e analisi per infrastrutture virtuali e di backup. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto non autenticato di eludere le funzionalità di sicurezza sul sistema interessato.
Veeam ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui tre con gravità “critica” e sei con gravità “alta”, nei prodotti Service Provider Console e ONE, rispettivamente console di gestione multi-tenant e piattaforma di monitoraggio, analisi e reporting che consente di controllare lo stato e le prestazioni degli ambienti virtuali, fisici e cloud.
Aggiornamenti di sicurezza ISC risolvono 9 vulnerabilità, di cui 7 con gravità “alta”, nel prodotto BIND 9.
Impatto Sistemico Medio (63.46) Sintesi ISC (Internet Systems Consortium) ha rilasciato aggiornamenti per i prodotti Kea DHCP Server e Bind, al fine di correggere tre vulnerabilità di sicurezza con gravità “alta”.
Aggiornamenti di sicurezza ISC sanano una vulnerabilità con gravità “alta”, nel prodotto BIND 9. Tale vulnerabilità, qualora sfruttata, potrebbe causare la compromissione della disponibilità del servizio “named”.
ISC ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nel prodotto Kea, server DHCP (Dynamic Host Configuration Protocol) open source sviluppato dall’Internet Systems Consortium. Tale vulnerabilità, qualora sfruttata, potrebbe consentire la compromissione della disponibilità del servizio sui sistemi target.
Aggiornamenti di sicurezza ISC sanano tre vulnerabilità con gravità “alta”, nel prodotto BIND. Tali vulnerabilità, qualora sfruttate, potrebbero causare la manomissione della cache DNS e/o la compromissione della disponibilità del servizio.
ISC ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” in Stork, dashboard web per il monitoraggio e la gestione di server Kea DHCP e BIND DNS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati di compromettere la disponibilità dei sistemi interessati.
CSIRT Toscana