ГрамотаИБ ГрамотаИБ

BDU:2018-00329

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость системы резервного копирования EMC Avamar, системы копирования и восстановления EMC NetWorker и системы комплексной защиты данных EMC Integrated Data Protection Appliance, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации

Соответствие зарубежным идентификаторам

CVE-2017-15548

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы резервного копирования EMC Avamar, системы копирования и восстановления EMC NetWorker и системы комплексной защиты данных EMC Integrated Data Protection Appliance связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и получить доступ к атакуемой системе с привилегиями root

Способ устранения

Установка обновлений программного обеспечения: EMC Avamar Server version 7.1.2 - HOTFIX 290550 EMC Avamar Server version 7.2.1 - HOTFIX 290025 EMC Avamar Server version 7.3.1 - HOTFIX 290316 EMC Avamar Server version 7.4.1 - HOTFIX 289959 EMC Avamar Server version 7.5.0 - HOTFIX 289958 EMC NetWorker Virtual Edition version 9.0.x, 9.1.x, 9.2.x - HOTFIX 290317 EMC Integrated Data Protection Appliance version 2.x - HOTFIX 581676

Сведения записи

Дата публикации: 06.03.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesEMC Avamar Serverот 7.1 до 7.5.0 включительноНе указана
Dell TechnologiesEMC Integrated Data Protection Appliance2.0Не указана
Dell TechnologiesNetWorker Virtual Editionот 9.0.x до 9.2.x включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.