漏洞分享 - NetApp 產品存在阻斷服務漏洞
NetApp 產品存在阻斷服務漏洞
一、摘要
NetApp 產品存在漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及資料篡改。
二、存在風險
NetApp 產品存在漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及資料篡改,其影響系統或版本如下:
- NetApp HCI Baseboard Management Controller (BMC) - H300S/H500S/H700S/H410S
建議改善措施:
- 請聯繫維護廠商提供更新檔案。
- 如原廠尚未釋出更新檔案,建議避免將服務對外開放。
- 儘速導入雲智維服務,進行資安威脅情資偵測與聯防,降低企業資安風險。
情資報告連結:
- https://security.netapp.com/advisory/ntap-20231110-0009/
- https://www.hkcert.org/tc/security-bulletin/netapp-denial-of-service-vulnerability_20231114