脆弱性
📰 過去報告:10/3
Dell PowerStore SDNAS において、重要な機能に対する認証が適切に実装されていない脆弱性が存在する。この脆弱性は CVSS スコアで最大値の 10.0 を記録しており、極めて危険な状態である。ネットワーク経由でリモートからアクセス可能な攻撃者が、認証を経ることなくこの脆弱性を悪用できるため、システム内のファイルシステムに対して直接的な不正アクセスを許す可能性がある。機密性の高いデータ資産が格納されるストレージ製品における認証の欠如は、組織全体のデータセキュリティを根本から脅かす重大な問題である。
10/3 報告と同じ PowerStoreOS について、別の脆弱性が公表されました。PowerStore 利用環境におけるパッチ適用状況の確認を推奨します。
対象ソフト
Dell PowerStore は、エンタープライズ向けの高性能ストレージプラットフォームであり、大企業のデータセンター等でデータの保存・管理・共有のために利用される。
影響
認証されていないリモートの攻撃者により、ファイルシステムへ不正にアクセスされ、データの窃取、改ざん、または削除が行われる恐れがある。