ডেল ইএমসি ডেটা সুরক্ষা উপদেষ্টা সংস্করণ 6.2 ​​- 6.5 এক্সএমএল বহিরাগত সত্তা (এক্সএইই) ইনজেকশন এবং ডস ক্র্যাশের পক্ষে ক্ষয়ক্ষতিযুক্ত

সুরক্ষা / ডেল ইএমসি ডেটা সুরক্ষা উপদেষ্টা সংস্করণ 6.2 ​​- 6.5 এক্সএমএল বহিরাগত সত্তা (এক্সএইই) ইনজেকশন এবং ডস ক্র্যাশের পক্ষে ক্ষয়ক্ষতিযুক্ত 1 মিনিট পঠিত

ডেল ইএমসি ইউকে



একটি এক্সএমএল বহিরাগত সত্তা (এক্সইই) ইনজেকশন দুর্বলতা ডেল এর ইএমসি ডেটা সুরক্ষা পরামর্শদাতার সংস্করণ 6.4 এর মধ্যে 6.4 এর মধ্যে খুঁজে পাওয়া গেছে। এই দুর্বলতাটি আরএসটি এপিআইতে পাওয়া যায় এবং এটি এক্সএমএল অনুরোধের মাধ্যমে সার্ভার ফাইলগুলি পড়ার মাধ্যমে বা সার্ভিস অস্বীকার (সার্ভিস ডিওএল অফ সার্ভিস (ডিওএস ক্র্যাশ করে) দ্বারা প্রভাবিত সিস্টেমগুলির সাথে আপোস করার অনুমতি দেয় authentic

ডেল ইএমসি ডেটা সুরক্ষা উপদেষ্টা ডেটা ব্যাকআপ, পুনরুদ্ধার এবং পরিচালনার জন্য একটি একক প্ল্যাটফর্ম সরবরাহ করার জন্য ডিজাইন করা হয়েছে। এটি বৃহত্তর কর্পোরেশনে আইটি পরিবেশের জন্য একীভূত বিশ্লেষণ এবং অন্তর্দৃষ্টি সরবরাহ করার জন্য ডিজাইন করা হয়েছে। এটি একবার ম্যানুয়াল প্রক্রিয়াটি স্বয়ংক্রিয় করে এবং উন্নত দক্ষতা এবং কম খরচের সুবিধাদি সরবরাহ করে। অ্যাপ্লিকেশনটি এর ব্যাকআপ ডাটাবেসের অংশ হিসাবে বিস্তৃত প্রযুক্তি ও সফ্টওয়্যারকে সমর্থন করে এবং এটি সুরক্ষার জন্য নিরীক্ষণ মেনে চলেছে তা নিশ্চিত করার জন্য এটি আদর্শ সরঞ্জাম হিসাবে কাজ করে।



এই দুর্বলতাটিকে লেবেল দেওয়া হয়েছে CVE-2018-11048 , উচ্চ ঝুঁকির তীব্রতা হিসাবে গণ্য করা হয়েছে, এবং সেই অনুযায়ী একটি সিভিএসএস ৩.০ বেস স্কোর ৮.১ নির্ধারণ করা হয়েছে। দুর্বলতা DELL EMC ডেটা সুরক্ষা পরামর্শদাতার সংস্করণগুলি 6.2, 6.3, 6.4 (প 1 বি 180 এর পূর্বে) এবং 6.5 (প্যাচ বি 5 8 এর পূর্বে )গুলিকে প্রভাবিত করে। দুর্বলতা ইন্টিগ্রেটেড ডেটা প্রোটেকশন অ্যাপ্লায়েন্সের সংস্করণ ২.০ এবং ২.১ কেও প্রভাবিত করেছে।



ডেল এই দুর্বলতা সম্পর্কে জ্ঞাত এবং এটি শোষণের পরিণতিগুলি হ্রাস করার জন্য তার পণ্যটির জন্য আপডেটগুলি প্রকাশ করেছে। প্যাচগুলি B180 বা তার পরে ডেল ইএমসি ডেটা প্রোটেকশন অ্যাডভাইজারের 6.4 সংস্করণ এবং প্রয়োজনীয় প্যাচগুলিতে বি 58 বা পরবর্তী সংস্করণ 6.5 সংস্করণের জন্য প্রয়োজনীয় আপডেট রয়েছে।



নিবন্ধিত ডেল ইএমসি অনলাইন সহায়তা গ্রাহকরা সহজেই পারবেন ডাউনলোড EMC সহায়তা ওয়েব পৃষ্ঠা থেকে প্রয়োজনীয় প্যাচ। যেহেতু এই দুর্বলতাটি এর এক্সইই ইনজেকশন দুর্বলতা এবং সম্ভাব্য ডস ক্র্যাশ সহ শোষণের উচ্চ ঝুঁকিতে রয়েছে, ব্যবহারকারীরা (বিশেষত বৃহত উদ্যোগের প্ল্যাটফর্ম ব্যবহারকারী প্রশাসকদের) সিস্টেমের আপসটি এড়াতে তত্ক্ষণাত প্যাচটি প্রয়োগ করার জন্য অনুরোধ করা হচ্ছে।