Zum Inhalt springen

Speicherplattform Dell Unity ist angreifbar

Nahezu alle Varianten der Produktserie Dell Unity sind von Sicherheitslücken betroffen, mit denen lokale Angreifer höchste Zugriffsrechte bekommen könnten.

Zugang zu Root-Rechten möglich

Die beiden Sicherheitslücken erlauben einem lokalen Angreifer mit niedrigen Zugriffsrechten über präparierte Betriebssystembefehle potenziell „Root-Rechte“ zu erlangen. Root-Rechte sind die höchsten Zugriffsrechte, die ein User auf ein System haben kann. Mit Erlangen der Rechte könnte unter anderem schädlicher Code im System ausgeführt werden oder BackUps erstellt werden. Beide Sicherheitslücken sind nach CVSS-Skala mit 7.8 beziehungsweise „hohem“ Risiko bewertet. Nach Angaben von Dell sind die Sicherheitslücken in 5.5.3 und darauffolgenden Versionen behoben.

Handlungsempfehlungen
  • Überprüfen Sie ihr Dell Unity System auf auffällige Aktivitäten
  • Aktualisieren Sie Treiber auf die Version 5.5.3 (oder darauffolgende)