Dell Technologies Unity: La dirección IP de administración en el correo electrónico de alerta La línea de asunto o el cuerpo del mensaje es un problema de seguridad (corregible por Dell)

Resumen: Los mensajes de correo electrónico de Unity Connect Home o Dial Home recibidos por las cuentas de correo electrónico de los clientes tienen la dirección IP de administración de Unity en la línea de asunto. Esto también se observa en el cuerpo de la alerta por correo electrónico en algunos escenarios. Esto se considera un riesgo de seguridad si la información se recibe o es robada durante una violación de la información. En este artículo de la base de conocimientos, se describe la resolución. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Una vez que un sistema Unity está configurado para recibir alertas por correo electrónico o se configura para Secure Remote Services, un evento del sistema genera alertas para Connect Home o Dial Home. El correo electrónico de alerta se envía de vuelta al cliente a través de cualquier correo electrónico o alias del cliente agregado.

A continuación se muestra un ejemplo de lo que se ve:
 
To alias-Storage <Company-alias-Storage@yourcompany.com>
You have received this message because an event that has occurred on your Unity (APMxxxxxxxxxx/X.X.X.X) system requires your attention. 
The alert is:
Alert Text: ESRS is enabled but is not able to connect to EMC.
Message Id: 14:46000d
Timestamp: Sun 2023-02-05 10:47:10 PM
Log in to Unisphere to learn more about this alert. Click EVENTS > Alerts, and then select the alert to view the details. You can then go to other related pages to further investigate the situation.

** Los nombres y las direcciones IP anteriores se hicieron genéricos o enmascarados.

Causa

El análisis determinó que las versiones anteriores del código de Unity usaban la información como una plantilla estándar que se enviaba inadvertidamente en correos electrónicos de alerta a los correos electrónicos o alias del cliente. Los servidores de Dell no recibieron ningún correo electrónico con la información.

Resolución

Actualice al código Unity OE 5.2.x y versiones posteriores para resolver este problema.

Productos afectados

Dell EMC Unity
Propiedades del artículo
Número del artículo: 000209816
Tipo de artículo: Solution
Última modificación: 26 jun 2023
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.