Pure Storage修补存储设备重大漏洞
支付動態 · 2024-09-27

9月23日Pure Storage针对5项重大层级的资安漏洞发布公告,并指出这些漏洞影响FlashArray、FlashBlade,攻击者有可能借此权限提升,或是远程运行任意代码

本周Pure Storage发布资安公告,指出旗下存储系统FlashArray和FlashBlade存在5项重大层级的漏洞,其中有2个CVSS风险评分达到了10分(满分)的程度,可说是相当危险。这些漏洞攻击者有机会用来运行任意代码、未经授权存取,甚至有可能破坏存储设备的运作,该公司已发布新版软件进行修补。

对于这些漏洞在台湾处理的情形,我们也询问Pure Storage,他们表示已通知客户,并正与他们密切合作以解决任何相关的问题。

根据漏洞的CVSS风险评分高低而言,最严重的是分数达到满分的CVE-2024-0001、CVE-2024-0002。其中,CVE-2024-0001影响6.3.0至6.3.14版、6.4.0至6.4.10版的FlashArray,起因是存储设备初始化过程当中,用于数组配置的本机帐号仍维持启动的状态,使得攻击者有机会借此得到权限提升。

另一个漏洞CVE-2024-0002则与高权限帐号有关,攻击者有机会借此远程存取磁盘数组。该漏洞影响的产品是FlashArray的特定版本,涵盖5.3.17至5.3.21版、6.0.7至6.0.9版、6.1.8至6.1.25版、6.2.0至6.2.17版、6.3.0至6.3.14版、6.4.0至6.4.10版,以及6.5.0版FlashArray。

值得留意的是,CVE-2024-0003、CVE-2024-0004、CVE-2024-0005的严重程度也很高,这些漏洞的CVSS风险评估皆达到9.1分。其中的CVE-2024-0003,攻击者可借由远程管理服务建置特权帐号,另外两个漏洞,则能让攻击者远程运行任意命令。

纵观受到上述漏洞影响的产品,FlashArray是最大苦主,FlashBlade用户要注意CVE-2024-0005的风险。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的