لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

با سوءاستفاده از آسیب‌پذیری‌های بحرانی Dell Container Storage Modules (CSM) ، مهاجم بدون احراز هویت و از راه دور می‌تواند کنترل‌های دسترسی را دور بزند، به اعتبارنامه‌های مدیریتی آرایه‌های ذخیره‌سازی دسترسی پیدا کند و کنترل مدیریتی منابع ذخیره‌سازی و سرویس‌های مرتبط با Kubernetes را به دست آورد.
به گزارش آی سی تی نیوز،شش آسیب‌پذیری با شناسه‌های CVE-2026-63688 ، CVE-2026-63692 ، CVE-2026-67269 ، CVE-2026-54472 ، CVE-2026-61421 و CVE-2026-67273 در Dell CSM شناسایی شده‌اند. این آسیب‌پذیری‌ها می‌توانند منجر به دور زدن احراز هویت و کنترل‌های دسترسی، دستیابی به امتیازات مدیریتی، دسترسی به اعتبارنامه‌های ذخیره‌سازی، دستیابی به دسترسی Root روی نودهای کلاستر و خواندن Kubernetes Secrets شوند.

نسخه‌های آسیب‌پذیر:

نسخه‌های Dell Container Storage Modules پیش از 1.18.0 در معرض این آسیب‌پذیری‌ها قرار دارند.

راهکارهای پیشنهادی:

  • Dell CSM  را در اسرع وقت به نسخه 1.18.0 یا بالاتر ارتقا دهید.
  • دسترسی شبکه‌ای به سرویس‌های مدیریتی و Authorization را به حداقل سطح موردنیاز محدود کنید.
  • لاگ‌های CSM و Kubernetes را برای شناسایی تلاش‌های مشکوک جهت دور زدن احراز هویت بررسی کنید.
  • در صورت مشاهده شواهد سوءاستفاده، اعتبارنامه‌های مدیریتی و توکن‌های احراز هویت مرتبط را تغییر دهید.
  • دسترسی‌های مربوط به Kubernetes Secrets و منابع ذخیره‌سازی را بازبینی و مجوزهای غیرضروری را حذف کنید.

آخرین اخبار کسب و کار

برچسب ها