精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

x EMC漏洞源于存儲管理上的權力問題 掃一掃
分享本文到朋友圈
當前位置:存儲技術專區 → 正文

EMC漏洞源于存儲管理上的權力問題

責任編輯:王文龍 |來源:企業網D1Net  2013-05-22 11:19:01 本文摘自:存儲在線

EMC之前已經提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產品中,存在的腳本文件所有權的nasadmin組帳戶的權限問題。

nasadmin組是為一群一般用戶而設計的,而這些用戶又使用著一個相同的權限,就是他們擁有對于系統的管理能力和在存儲系統中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權。

這些就意味著,只要是系統管理員就允許登錄到VNX和Celerra設備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經兮兮的,生怕出現那些不太熟悉他們的陣列的操作出現。

Celerra的所有者知道他們的機器已經過時了,但仍然一直呼吁EMC升級,希望盡早把主動權握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

關鍵字:EMC存儲管理用戶

本文摘自:存儲在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 紫阳县| 清苑县| 若尔盖县| 时尚| 响水县| 德惠市| 台湾省| 宣武区| 霍州市| 泾川县| 重庆市| 马山县| 依兰县| 张北县| 桐庐县| 水富县| 玛曲县| 安多县| 武功县| 库尔勒市| 黎川县| 阳新县| 德兴市| 太仆寺旗| 菏泽市| 大洼县| 墨竹工卡县| 南漳县| 陈巴尔虎旗| 竹北市| 南召县| 永登县| 淮安市| 甘肃省| 凤台县| 苍南县| 龙海市| 嘉善县| 黑龙江省| 比如县| 泸州市|