Mit Dell PowerScale InsightIQ überwachen Admins NAS-Systeme mit dem Betriebssystem PowerScale OneFS. Nun können Angreifer an zwei Sicherheitslücken ansetzen, um Instanzen zu attackieren. Sicherheitspatches schaffen Abhilfe.
In einer Warnmeldung führen die Entwickler die Schwachstellen auf. Der Beschreibung zufolge können entfernte Angreifer ohne Authentifizierung an beiden Lücken (CVE-2025-30475 "hoch", CVE-2025-30476 "mittel") ansetzen. Im ersten Fall können sie sich höhere Nutzerrechte verschaffen. Im zweiten Fall sind DoS-Attacken möglich.
Wie Angriffe im Detail ablaufen könnten, ist bislang nicht bekannt. Zum jetzigen Zeitpunkt gibt es keine Berichte zu laufenden Attacken. Aus der Warnmeldung geht nicht hervor, an welchen Parametern sich attackierte NAS-Systeme erkennen lassen.
Die Entwickler versichern, die Schwachstellen in der Ausgabe 6.0 geschlossen zu haben.
(
Sie haben heise+ bereits abonniert? Hier anmelden.
Oder benötigen Sie mehr Informationen zum heise+ Abo

Kommentare