-
09/04/2020
-
94
-
729 bài viết
Dell vá các lỗ hổng nghiêm trọng trong Unity OS
Dell đã phát hành bản cập nhật bảo mật cho Unity OS phiên bản 5.4 trở xuống, nhằm khắc phục nhiều lỗ hổng nghiêm trọng trong các sản phẩm Dell Unity, UnityVSA và Unity XT. Những lỗ hổng này có thể dẫn đến thực thi lệnh từ xa, xóa tệp tùy ý, chuyển hướng mở và leo thang đặc quyền.
Các lỗ hổng đáng chú ý:
Dell hiện đã phát hành bản khắc phục dưới dạng Dell Unity Operating Environment (OE) Phiên bản 5.5.0.0.5.259 trở lên và khuyến cáo khách hàng nên nâng cấp lên phiên bản này sớm nhất có thể để giảm thiểu rủi ro liên quan đến các lỗ hổng này.
Các lỗ hổng đáng chú ý:
- CVE-2025-22398 (CVSS 9.8) - Remote OS Command Injection => Lỗ hổng nghiêm trọng nhất
- CVE-2025-24383 (CVSS 9.1) – Xóa tệp tùy ý
- CVE-2025-24381 (CVSS 8.8) – Lỗ hổng chuyển hướng mở
- CVE-2024-49563 và các lỗ hổng khác (CVSS 7.8)
Dell hiện đã phát hành bản khắc phục dưới dạng Dell Unity Operating Environment (OE) Phiên bản 5.5.0.0.5.259 trở lên và khuyến cáo khách hàng nên nâng cấp lên phiên bản này sớm nhất có thể để giảm thiểu rủi ro liên quan đến các lỗ hổng này.
Theo Security Online
Chỉnh sửa lần cuối: