Informations complémentaires concernant DSA-2023-412 : Failles de sécurité de Dell PowerProtect

Résumé: Plusieurs failles de sécurité sont divulguées pour les produits PowerProtect.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Type d’article de sécurité

Security KB

Identifiant CVE

CVE-2023-44277, CVE-2023-44278, CVE-2023-44279, CVE-2023-44284, CVE-2023-44285, CVE-2023-44286, CVE-2023-48667, CVE-2023-4868

Résumé des problèmes

Plusieurs failles de sécurité sont divulguées pour les produits PowerProtect.

Consultez les conseils de sécurité Dell DSA-2023-412 suivants : Mise à jour de sécurité Dell Technologies PowerProtect pour plusieurs failles de sécurité

Recommandations

Questions fréquentes

Q : Comment savoir si je suis affecté ?
R : Consultez les conseils de sécurité Dell DSA-2023-412 pour obtenir la liste des produits et plateformes concernés.

Q: Quelle est la solution ? Comment puis-je corriger cette faille de sécurité ?
R : Tous les clients doivent exécuter les étapes définies dans la section « Produits concernés et mesures correctives » du conseil de sécurité Dell DSA-2023-412

Q : La société Dell a-t-elle connaissance de l’exploitation de ces failles de sécurité ?
Un: À l’heure actuelle, nous n’avons connaissance d’aucune exploitation de ces vulnérabilités.

Q: Un acteur malveillant pourrait-il exploiter ces vulnérabilités ?
Un: Chaque problème a un impact différent et des voies d’exploitation différentes. Consultez le conseil de sécurité Dell DSA-2023-412 pour obtenir la liste complète des failles de sécurité et les scores CVSS correspondants.

Q: Ces failles de sécurité concernent-elles uniquement Dell PowerProtect Data Domain ?
Un: D’autres produits sont concernés par ces problèmes. Consultez les conseils de sécurité Dell DSA-2023-412 pour obtenir une description détaillée des produits concernés et des mesures correctives correspondantes.

Q: D’après ce que j’ai compris, les commandes SE ne sont plus disponibles. Comment puis-je les utiliser si nécessaire ?
Un: En raison du renforcement de la sécurité sur les dernières versions DDOS 7.7.5.25, 7.10.1.15, 7.13.0.20, 6.2.1.110 et versions ultérieures, le mode SE a été abandonné. Pour les prochaines versions, des commandes supplémentaires sont disponibles pour faciliter le dépannage.

Q. Si un client a déjà effectué une mise à niveau vers DDOS 7.13.0.10, doit-il effectuer une action ?
Tout client ayant effectué une mise à niveau vers DDOS 7.13.0.10 doit effectuer une mise à niveau vers DDOS 7.13.0.20

. Q : Si j’ai des questions ou des problèmes lors de la mise à niveau vers les nouvelles versions, qui dois-je contacter ?
Un: Pour accéder au support technique ou aux mises à niveau Dell, utilisez les liens suivants :

Produits concernés

PowerProtect Data Manager, PowerProtect Data Domain Management Center, PowerProtect DM5500
Propriétés de l’article
Numéro d’article: 000220263
Type d’article: Security KB
Dernière modification: 30 mai 2024
Version:  5
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.