安全公告:LEN-26771 NetApp 服务处理器中的缺省权限帐户漏洞
2019-05-06知识编号:182195
故障现象:
解决方案:
Lenovo 安全公告:LEN-26771
潜在影响:权限提升
严重性:高
影响范围:全行业
CVE ID:CVE-2019-5490
摘要描述:
某些配备的 NetApp 服务处理器固件版本启用了一个缺省帐户,可能允许在未经授权的情况下执行任意命令。
解决方案:
应采取哪些措施进行自我保护:
NetApp 建议升级到以下“产品影响”部分中针对您的产品型号列出的固件版本(或更高版本)。
产品影响:
DM7000F:DM 系列控制器服务处理器更新捆绑包(55P1)
https://datacentersupport.lenovo.com/downloads/DS539109
参考资料:
https://security.netapp.com/advisory/ntap-20190305-0001/