BDU:2023-03974
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) CVSS 5.599999904632568 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:LУязвимость компонентов Device Manager Server, Device Manager Agent, Host Data Collector системы управления хранилищем Hitachi Device Manager, позволяющая нарушителю реализовать атаку типа «человек посередине»
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонентов Device Manager Server, Device Manager Agent, Host Data Collector системы управления хранилищем Hitachi Device Manager связана с несоответствием имени хоста в результате неправильного подтверждения подлинности SSL/TLS-сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»
Способ устранения
Использование рекомендаций: https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2023-125/index.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Hitachi, Ltd. | Hitachi Device Manager | до 8.8.5-02 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.