APP下载
报价宝  ›  综合  › 

HPE修补风险评分10.0的容器平台及储存软件重大漏洞

报价宝 来源:baojiabao.com 发布时间:2020-10-27 13:50:00 09月11日更新
报价宝综合消息HPE修补风险评分10.0的容器平台及储存软件重大漏洞

根据HPE官网安全公告内容,该公司今年推出的Ezmeral容器平台,5.0版使用了不安全的方法来处理Keberos密码,可能导致密码被骇客拦截或取得,HPE为此释出HPE Ezmeral 5.1版,以修补编号CVE-2020-7196的漏洞。

HP Enterprise(HPE)上周发布二则安全公告,分别针对容器平台以及储存产品修补风险评分达10分的重大漏洞。

首先是编号CVE-2020-7196的漏洞,影响BlueData EPIC软件平台及HPE Ezmeral 容器平台。BlueData EPIC软件平台可让企业容器中部署大数据和机器学习分析环境。而HPE Ezmeral容器平台则允许企业在资料中心、公云、私有云上部署容器应用。

漏洞发生原因,是两个产品都使用了不安全的方法来处理Keberos密码,可能导致密码被骇客拦截或取得。而且两个产品还不慎在URL (/bdswebui/assignusers/)的来源档案中,显示kdc_admin_password 。

这项漏洞CVSS 3.0风险评分高达9.9。受影响的产品版本分别为BlueData EPIC 软件平台4.0及之前版本,以及HPE Ezmeral容器平台5.0。

至于CVE-2020-7197则影响HPE 3PAR储存管理及报表控制台StoreServ Management Console (SSMC) 3.7.0.0之前版本。HPE指出,这个软件为一节点外多层次管理Web App,本漏洞让远端骇客得以绕过验证,尽管HPE指其和代管的储存阵列资料切开,但这项漏洞风险评分仍然来到CVSS 3.1最高分的10.0。

HPE已经释出完成修补的BlueData EPIC软件平台4.0版及HPE Ezmeral容器平台5.1版,但BlueData EPIC 4.0需要用户主动索取,HPE的安全公告页面呼吁用户应联络HPE人员以修补漏洞。HPE同时也释出新版HPE 3PAR StoreServ Management Console 3.7.1.1提供用户下载。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 汽车价格 小米手机价格 红米手机价格 降噪耳机价格