当前位置:存储解决方案 → 正文

EMC漏洞源于存储管理上的权力问题

责任编辑:王文龙 |来源:企业网D1Net  2013-05-22 11:19:01 本文摘自:存储在线

EMC之前已经提醒过了,就是在VNX和Celerra阵列Control Station软件上有一个很大的漏洞,就是它可允许任何人登录到他们的系统上面,做任何的操作。

EMC描述这个故障,源于这些在受影响的产品中,存在的脚本文件所有权的nasadmin组帐户的权限问题。

nasadmin组是为一群一般用户而设计的,而这些用户又使用着一个相同的权限,就是他们拥有对于系统的管理能力和在存储系统中可以进行修改的能力,那么这个缺陷就是这些nasdmin用户在操作中得到的是一样的特权。

这些就意味着,只要是系统管理员就允许登录到VNX和Celerra设备上,就可以肆无忌惮的利用此漏洞来运行任意命令。

这可能会使让存储管理员有点心惊肉跳了,他们每天神经兮兮的,生怕出现那些不太熟悉他们的阵列的操作出现。

Celerra的所有者知道他们的机器已经过时了,但仍然一直呼吁EMC升级,希望尽早把主动权握在自己的手里。 VNX对用户也有同样的要求。

EMC已经倾向于在 iSEC合作伙伴的Doug DePerry中寻找缺陷。

关键字:EMC存储管理用户

本文摘自:存储在线

x EMC漏洞源于存储管理上的权力问题 扫一扫
分享本文到朋友圈
当前位置:存储解决方案 → 正文

EMC漏洞源于存储管理上的权力问题

责任编辑:王文龙 |来源:企业网D1Net  2013-05-22 11:19:01 本文摘自:存储在线

EMC之前已经提醒过了,就是在VNX和Celerra阵列Control Station软件上有一个很大的漏洞,就是它可允许任何人登录到他们的系统上面,做任何的操作。

EMC描述这个故障,源于这些在受影响的产品中,存在的脚本文件所有权的nasadmin组帐户的权限问题。

nasadmin组是为一群一般用户而设计的,而这些用户又使用着一个相同的权限,就是他们拥有对于系统的管理能力和在存储系统中可以进行修改的能力,那么这个缺陷就是这些nasdmin用户在操作中得到的是一样的特权。

这些就意味着,只要是系统管理员就允许登录到VNX和Celerra设备上,就可以肆无忌惮的利用此漏洞来运行任意命令。

这可能会使让存储管理员有点心惊肉跳了,他们每天神经兮兮的,生怕出现那些不太熟悉他们的阵列的操作出现。

Celerra的所有者知道他们的机器已经过时了,但仍然一直呼吁EMC升级,希望尽早把主动权握在自己的手里。 VNX对用户也有同样的要求。

EMC已经倾向于在 iSEC合作伙伴的Doug DePerry中寻找缺陷。

关键字:EMC存储管理用户

本文摘自:存储在线

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^