Критическая уязвимость SnapCenter открывает доступ к удалённому администрированию

Платформа NetApp SnapCenter представляет собой корпоративное решение для управления защитой данных, охватывающее приложения, базы данных, виртуальные машины и файловые системы. Она обеспечивает эффективное резервное копирование, восстановление и клонирование ресурсов, что делает её незаменимой для предприятий.
Критическая уязвимость SnapCenter открывает доступ к удалённому администрированию
Изображение носит иллюстративный характер

Обнаруженная уязвимость, зарегистрированная под идентификатором CVE-2025-26512, получила оценку 9.9 по шкале CVSS, что свидетельствует о критической опасности проблемы. Ошибка затрагивает версии SnapCenter до обновлений 6.0.1P1 и 6.1P1.

Аномалия позволяет аутентифицированному пользователю сервера SnapCenter повысить свои привилегии с обычного доступа до административного на удалённых системах, где установлен сопутствующий плагин. Такая возможность может быть использована злоумышленником для получения полного контроля над уязвимой системой.

Уведомление, выпущенное компанией NetApp, подробно описывает характер дефекта и информирует о том, что устранение проблемы реализовано через обновления до версий 6.0.1P1 и 6.1P1. В данный момент обходных путей для защиты от эксплойта не существует.

Отмечено, что на данный момент не зафиксировано случаев эксплуатации уязвимости в реальных условиях, что позволяет считать угрозу теоретической, однако её потенциальный вред требует оперативного вмешательства.

Рекомендуется организациям безотлагательно применять обновления, поскольку данный дефект представляет серьезную угрозу безопасности инфраструктуры, особенно при использовании плагин-систем.

Своевременное обновление до исправленных версий SnapCenter обеспечит высокую степень защиты, минимизируя риски несанкционированного доступа и возможного ущерба для корпоративных данных.


Новое на сайте

19817В Луксоре нашли стелу с римским императором в образе фараона 19816Экипаж Artemis II о моменте, когда земля исчезла за луной 19815Почему луна выглядит по-разному в разных точках земли? 19814Adobe экстренно закрыла опасную дыру в Acrobat Reader, которую хакеры использовали с... 19813Метеорный поток, рождённый из умирающего астероида 19812Когда робот пишет за тебя прощальную смс 19811Что общего у лунной миссии, толстого попугая, загадочной плащаницы и лекарства от диабета? 19810Какие снимки Artemis II уже стали иконами лунной программы? 19809Кто на самом деле хочет сладкого — вы или ваши бактерии? 19808Как рекламные данные 500 миллионов телефонов оказались в руках спецслужб? 19807Экипаж Artemis II вернулся на землю после десяти дней в космосе 19806Зелёная и коричневая луна: почему геологи Artemis II уже не могут усидеть на месте 19805Эксперты уверены в теплозащитном щите Artemis II, несмотря на проблемы предшественника 19804Выжить внутри торнадо: каково это — когда тебя засасывает в воронку 19803Аляскинские косатки-охотники на млекопитающих замечены у берегов Сиэтла
Ссылка