Ssylka

Критическая уязвимость SnapCenter открывает доступ к удалённому администрированию

Платформа NetApp SnapCenter представляет собой корпоративное решение для управления защитой данных, охватывающее приложения, базы данных, виртуальные машины и файловые системы. Она обеспечивает эффективное резервное копирование, восстановление и клонирование ресурсов, что делает её незаменимой для предприятий.
Критическая уязвимость SnapCenter открывает доступ к удалённому администрированию
Изображение носит иллюстративный характер

Обнаруженная уязвимость, зарегистрированная под идентификатором CVE-2025-26512, получила оценку 9.9 по шкале CVSS, что свидетельствует о критической опасности проблемы. Ошибка затрагивает версии SnapCenter до обновлений 6.0.1P1 и 6.1P1.

Аномалия позволяет аутентифицированному пользователю сервера SnapCenter повысить свои привилегии с обычного доступа до административного на удалённых системах, где установлен сопутствующий плагин. Такая возможность может быть использована злоумышленником для получения полного контроля над уязвимой системой.

Уведомление, выпущенное компанией NetApp, подробно описывает характер дефекта и информирует о том, что устранение проблемы реализовано через обновления до версий 6.0.1P1 и 6.1P1. В данный момент обходных путей для защиты от эксплойта не существует.

Отмечено, что на данный момент не зафиксировано случаев эксплуатации уязвимости в реальных условиях, что позволяет считать угрозу теоретической, однако её потенциальный вред требует оперативного вмешательства.

Рекомендуется организациям безотлагательно применять обновления, поскольку данный дефект представляет серьезную угрозу безопасности инфраструктуры, особенно при использовании плагин-систем.

Своевременное обновление до исправленных версий SnapCenter обеспечит высокую степень защиты, минимизируя риски несанкционированного доступа и возможного ущерба для корпоративных данных.


Новое на сайте

18587Как одна ошибка в коде открыла для хакеров 54 000 файрволов WatchGuard? 18586Криптовалютный червь: как десятки тысяч фейковых пакетов наводнили npm 18585Портативный звук JBL по рекордно низкой цене 18584Воин-крокодил триаса: находка в Бразилии связала континенты 18583Опиум как повседневность древнего Египта 18582Двойной удар по лекарственно-устойчивой малярии 18581Почему взрыв массивной звезды асимметричен в первые мгновения? 18580Почему самые удобные для поиска жизни звезды оказались наиболее враждебными? 18579Смертоносные вспышки красных карликов угрожают обитаемым мирам 18578Почему самый активный подводный вулкан тихого океана заставил ученых пересмотреть дату... 18577Вспышка на солнце сорвала запуск ракеты New Glenn к Марсу 18576Как фишинг-платформа Lighthouse заработала миллиард долларов и почему Google подала на... 18575Почему космический мусор стал реальной угрозой для пилотируемых миссий? 18574Зеленый свидетель: как мох помогает раскрывать преступления 18573Инфраструктурная гонка ИИ: Anthropic инвестирует $50 миллиардов для Claude