Dell Compellent VMware の脆弱性の中心となるハードコードされた秘密 from securityboulevard.com

security summary



デルは、Storage Integration Tools for VMware (DSITV) ソフトウェアに、保存されている管理者資格情報を攻撃者が復号化できる脆弱性を公開しました。
この脆弱性は「Dell Compellent」セキュリティチームによって8月に初めて明らかにされた。
このキーはソフトウェアのすべてのインストールで共有されていることが判明しました。
現在、2023 年には 1,000 万件の秘密が漏洩すると予想されています。
これは、enterprise data.nnnd.net、GitHub、およびその他のオープンソース プロジェクトを保護することを目的としています。

コメント

タイトルとURLをコピーしました