Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Dell EMC warnt vor einer Sicherheitslücke in seiner Speichermanagement- und Reportingsoftware "Storage Monitoring and Reporting" (SMR). Die Lücke wird als "kritisch" einstuft (CVSS-v3-Score 9.8) und könne ohne Authentifizierung ausgenutzt werden.

Die Lücke CVE-2019-18580 erlaube Angreifern das Ausführen beliebigen Codes aus der Ferne mit SYSTEM-Rechten. Sowohl aus einem Sicherheitshinweis von Dell als auch aus einer Beschreibung der Zero Day Initiative geht hervor, dass die Lücke CVE-2019-18580 über spezielle Java RMI Requests ausgenutzt werden könne.

Laut Dell sei die SMR-Version 4.3.1 verwundbar. In einem nur für registrierte Nutzer abrufbaren KB-Artikel (538963) gebe der Hersteller Anweisungen zum Nachbessern.

(tl, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE