Ssylka

Критическая уязвимость SnapCenter открывает доступ к удалённому администрированию

Платформа NetApp SnapCenter представляет собой корпоративное решение для управления защитой данных, охватывающее приложения, базы данных, виртуальные машины и файловые системы. Она обеспечивает эффективное резервное копирование, восстановление и клонирование ресурсов, что делает её незаменимой для предприятий.
Критическая уязвимость SnapCenter открывает доступ к удалённому администрированию
Изображение носит иллюстративный характер

Обнаруженная уязвимость, зарегистрированная под идентификатором CVE-2025-26512, получила оценку 9.9 по шкале CVSS, что свидетельствует о критической опасности проблемы. Ошибка затрагивает версии SnapCenter до обновлений 6.0.1P1 и 6.1P1.

Аномалия позволяет аутентифицированному пользователю сервера SnapCenter повысить свои привилегии с обычного доступа до административного на удалённых системах, где установлен сопутствующий плагин. Такая возможность может быть использована злоумышленником для получения полного контроля над уязвимой системой.

Уведомление, выпущенное компанией NetApp, подробно описывает характер дефекта и информирует о том, что устранение проблемы реализовано через обновления до версий 6.0.1P1 и 6.1P1. В данный момент обходных путей для защиты от эксплойта не существует.

Отмечено, что на данный момент не зафиксировано случаев эксплуатации уязвимости в реальных условиях, что позволяет считать угрозу теоретической, однако её потенциальный вред требует оперативного вмешательства.

Рекомендуется организациям безотлагательно применять обновления, поскольку данный дефект представляет серьезную угрозу безопасности инфраструктуры, особенно при использовании плагин-систем.

Своевременное обновление до исправленных версий SnapCenter обеспечит высокую степень защиты, минимизируя риски несанкционированного доступа и возможного ущерба для корпоративных данных.


Новое на сайте

18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года 18869Реконструкция черепа возрастом 1,5 миллиона лет меняет представление об эволюции Homo...