ГрамотаИБ ГрамотаИБ

BDU:2018-00551

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента vApp Manager корпоративных систем хранения и управления данными VMAX EMC Unisphere, EMC Solutions Enabler, Dell EMC VASA Virtual Appliances, EMC VMAX Embedded Management, позволяющая нарушителю получить несанкционированный доступ к системе

Соответствие зарубежным идентификаторам

CVE-2018-1216

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента vApp Manager (VMAX Virtual Appliance Manager) корпоративных систем хранения и управления данными VMAX EMC Unisphere, EMC Solutions Enabler, Dell EMC VASA Virtual Appliances, EMC VMAX Embedded Management (eManagement) связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе

Способ устранения

Установка обновлений (http://seclists.org/fulldisclosure/2018/Feb/att-38/DSA-2018-024.txt): для EMC Unisphere: OVA hotfix 1090, ISO upgrade hotfix 1089 для EMC Solutions Enabler Virtual Appliance: OVA hotfix 2058, ISO upgrade hotfix 2057 для EMC VASA Virtual Appliance: OVA, ISO upgrade для EMC VMAX Embedded Management: Service Pack 6848

Сведения записи

Дата публикации: 19.04.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesEMC Unisphereдо 8.4.0.18Не указана
Dell TechnologiesEMC VASA Virtual Applianceдо 8.4.0.514Не указана
Dell TechnologiesEMC VMAX Embedded Managementдо 1.4 включительноНе указана
Dell TechnologiesSolutions Enabler Virtual Applianceдо 8.4.0.21Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.