Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DellのNAS向けOSに脆弱性 - クラスター制御失うおそれ

Dell EMCのネットワークストレージ製品向けオペレーティングシステム「Dell EMC Isilon OneFS」に深刻な脆弱性が含まれていることがわかった。

「SyncIQ」による同期において暗号化していない場合、認証の不備があり、不正アクセスを受けてクラスターの制御を失うおそれがある脆弱性「CVE-2020-5328」が明らかとなったもの。

共通脆弱性評価システムである「CVSSv3.1」のスコアは「9.8」で、重要度は「クリティカル(Critical)」とレーティングされている。

同社によると、脆弱性は「同8.2.2」までのバージョンに含まれるが、「同8.2.0」以降では「SyncIQ」の暗号化を有効化することで脆弱性の影響を回避できるという。あわせて「SyncIQ」の無効化といった回避策をアナウンスしている。

(Security NEXT - 2020/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

SonicWall、VPN製品向けに追加アップデート - すぐに更新を
CiscoのWindows向けVPNクライアントに脆弱性 - 更新を
「Office for Mac」向けにセキュリティ更新 - 脆弱性2件を修正
「BIND 9」にリモートより悪用可能な脆弱性 - アップデートが公開
複数脆弱性を修正した「OpenSSL 1.1.1j」が公開
「OpenSSL」にサービス拒否の脆弱性 - アップデートが公開
「Aruba ClearPass Policy Manager」に複数の脆弱性
複数脆弱性を修正、「Chrome 88.0.4324.182」が公開
長年存在した「Microsoft Defender」の脆弱性が月例パッチで修正
ファイル送受信製品「FileZen」に脆弱性 - アップデートは準備中、緩和策の実施を