漏洞信息详情
DELL Dell EMC iDRAC9 授权问题漏洞
漏洞简介
DELL Dell EMC iDRAC9是美国戴尔(DELL)公司的一套包含硬件和软件的系统管理解决方案。该方案为Dell PowerEdge系统提供远程管理、崩溃系统恢复和电源控制等功能。
Dell iDRAC9 4.40.00.00版本及之前存在安全漏洞。远未经身份验证的攻击者可能会利用此漏洞来访问虚拟控制台。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dell.com/support/kbdoc/en-us/000186420/dsa-2021-082-dell-emc-idrac-9-security-update-for-improper-authentication-vulnerability
参考网址
来源:CONFIRM
链接:https://www.dell.com/support/kbdoc/000186420
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Check-Point-Quantum-Smart-1-privilege-escalation-via-iDRAC9-35401
受影响实体
暂无
补丁
- Dell iDRAC9 安全漏洞的修复措施<!--2021-5-12-->
还没有评论,来说两句吧...