国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

EMC漏洞純粹源于系統(tǒng)管理員在存儲管理上的權(quán)力

zhenglei 發(fā)表于:13年05月21日 10:16 [編譯] DOIT.com.cn

  • 分享:
[導(dǎo)讀]EMC之前已經(jīng)提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統(tǒng)上面,做任何的操作。

EMC之前已經(jīng)提醒過了,就是在VNX和Celerra陣列Control Station軟件上有一個很大的漏洞,就是它可允許任何人登錄到他們的系統(tǒng)上面,做任何的操作。

EMC描述這個故障,源于這些在受影響的產(chǎn)品中,存在的腳本文件所有權(quán)的nasadmin組帳戶的權(quán)限問題。

nasadmin組是為一群一般用戶而設(shè)計的,而這些用戶又使用著一個相同的權(quán)限,就是他們擁有對于系統(tǒng)的管理能力和在存儲系統(tǒng)中可以進行修改的能力,那么這個缺陷就是這些nasdmin用戶在操作中得到的是一樣的特權(quán)。

這些就意味著,只要是系統(tǒng)管理員就允許登錄到VNX和Celerra設(shè)備上,就可以肆無忌憚的利用此漏洞來運行任意命令。

這可能會使讓存儲管理員有點心驚肉跳了,他們每天神經(jīng)兮兮的,生怕出現(xiàn)那些不太熟悉他們的陣列的操作出現(xiàn)。

Celerra的所有者知道他們的機器已經(jīng)過時了,但仍然一直呼吁EMC升級,希望盡早把主動權(quán)握在自己的手里。 VNX對用戶也有同樣的要求。

EMC已經(jīng)傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

[責(zé)任編輯:鄭磊]
存儲在線今天就云存儲、WD各系列硬盤、SSD、軟件定義存儲等一系列熱門話題,與西部數(shù)據(jù)全球云儲存產(chǎn)品高級總監(jiān)Patrick Wilkison進行深入的探討。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.