噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

EMC漏洞純粹源于系統(tǒng)管理員在存儲(chǔ)管理上的權(quán)力

zhenglei 發(fā)表于:13年05月21日 10:16 [編譯] DOIT.com.cn

  • 分享:
[導(dǎo)讀]EMC之前已經(jīng)提醒過(guò)了,就是在VNX和Celerra陣列Control Station軟件上有一個(gè)很大的漏洞,就是它可允許任何人登錄到他們的系統(tǒng)上面,做任何的操作。

EMC之前已經(jīng)提醒過(guò)了,就是在VNX和Celerra陣列Control Station軟件上有一個(gè)很大的漏洞,就是它可允許任何人登錄到他們的系統(tǒng)上面,做任何的操作。

EMC描述這個(gè)故障,源于這些在受影響的產(chǎn)品中,存在的腳本文件所有權(quán)的nasadmin組帳戶(hù)的權(quán)限問(wèn)題。

nasadmin組是為一群一般用戶(hù)而設(shè)計(jì)的,而這些用戶(hù)又使用著一個(gè)相同的權(quán)限,就是他們擁有對(duì)于系統(tǒng)的管理能力和在存儲(chǔ)系統(tǒng)中可以進(jìn)行修改的能力,那么這個(gè)缺陷就是這些nasdmin用戶(hù)在操作中得到的是一樣的特權(quán)。

這些就意味著,只要是系統(tǒng)管理員就允許登錄到VNX和Celerra設(shè)備上,就可以肆無(wú)忌憚的利用此漏洞來(lái)運(yùn)行任意命令。

這可能會(huì)使讓存儲(chǔ)管理員有點(diǎn)心驚肉跳了,他們每天神經(jīng)兮兮的,生怕出現(xiàn)那些不太熟悉他們的陣列的操作出現(xiàn)。

Celerra的所有者知道他們的機(jī)器已經(jīng)過(guò)時(shí)了,但仍然一直呼吁EMC升級(jí),希望盡早把主動(dòng)權(quán)握在自己的手里。 VNX對(duì)用戶(hù)也有同樣的要求。

EMC已經(jīng)傾向于在 iSEC合作伙伴的Doug DePerry中尋找缺陷。

[責(zé)任編輯:鄭磊]
存儲(chǔ)在線(xiàn)今天就云存儲(chǔ)、WD各系列硬盤(pán)、SSD、軟件定義存儲(chǔ)等一系列熱門(mén)話(huà)題,與西部數(shù)據(jù)全球云儲(chǔ)存產(chǎn)品高級(jí)總監(jiān)Patrick Wilkison進(jìn)行深入的探討。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.