BleepingComputer· Sergiu Gatlan·· 19 小时前精选AI 评分76
Dell要求管理员尽快修补CSM最高严重级别漏洞
Dell asks admins to patch max severity CSM flaws as soon as possible
AI 导读
Dell修补了Container Storage Modules(CSM)中两个最高严重级别漏洞,未认证攻击者可借此绕过认证并获得存储基础设施或授权服务的管理员权限。另有四个严重漏洞可被远程利用,分别涉及集群节点root权限、CSM Authorization代理管理权限、认证令牌伪造和Kubernetes Secrets读取;Dell建议尽快将CSM升级至1.18.0或更高版本。
推荐理由
涉及Kubernetes环境中的存储管理员权限与集群节点失陷风险,给出明确的漏洞编号、影响范围和升级版本,便于管理员快速核查并安排修补。
来源:BleepingComputer · bleepingcomputer.com