漏洞详情
CNVD编号 | CNVD-2017-13816 |
---|---|
漏洞标题 | NetApp Clustered Data ONTAP中间人攻击漏洞 |
严重等级 | 中 |
影响产品 | NetApp Clustered Data ONTAP 8.3.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-26 |
公开时间 | 2017-07-11 |
发现者 | IBM |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://kb.netapp.com/support/s/article/ka51A0000008SXzQAM/smb-vulnerabilities-in-multiple-netapp-products |
漏洞描述 | NetApp Clustered Data ONTAP是美国NetApp公司的一套用于集群模式的存储操作系统。该系统支持提升用户的企业应用程序性能和提高数据中心灵活性等。 NetApp Clustered Data ONTAP中的default state存在中间人攻击漏洞,该漏洞源于程序未能强制实施SMB签名。攻击者可利用该漏洞实施中间人攻击,获取敏感信息,获取权限或造成拒绝服务。 |
返回漏洞库首页