|
Dell
EMC warnt vor einer Sicherheitslücke in seiner Speichermanagement-
und Reportingsoftware "Storage Monitoring and Reporting"
(SMR). Die Lücke wird als "kritisch" einstuft (CVSS-v3-Score
9.8) und könne ohne Authentifizierung ausgenutzt werden.
Die Lücke CVE-2019-18580 erlaube Angreifern das Ausführen
beliebigen Codes aus der Ferne mit SYSTEM-Rechten. Sowohl aus einem
Sicherheitshinweis
von Dell als auch aus einer Beschreibung
der Zero Day Initiative geht hervor, dass die Lücke CVE-2019-18580
über spezielle Java RMI Requests ausgenutzt werden könne.
Laut Dell sei die SMR-Version 4.3.1 verwundbar. In einem nur für
registrierte Nutzer abrufbaren KB-Artikel
(538963) gebe der Hersteller Anweisungen zum Nachbessern.
(tl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|