MĂșltiples vulnerabilidades en Wyse Management Suite de Dell

Fecha de publicaciĂłn: 07/07/2021

Importancia:
Alta

Recursos afectados:

  • Dell Wyse Management Suite, versiĂłn 3.2 y anteriores.

DescripciĂłn:

Se han descubierto 2 vulnerabilidades, una crĂ­tica y otra media, causadas por una limitaciĂłn incorrecta del nombre de la ruta a un directorio restringido (path traversal), que afectan a la suite de gestiĂłn Wyse Management Suite de Dell.

SoluciĂłn:

Dell recomienda actualizar los productos afectados a la Ășltima versiĂłn disponible:

  • Dell Wyse Management Suite a la versiĂłn 3.3 o posterior.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

ÂżTe gustarĂ­a estar a la Ășltima con la informaciĂłn de nuestros avisos? AnĂ­mate y suscrĂ­bete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o sĂ­guenos en Facebook. SerĂĄs el primero en enterarte de los Ășltimos avisos de seguridad para empresas. TambiĂ©n ponemos a tu disposiciĂłn la LĂ­nea gratuita de Ayuda en Ciberseguridad de INCIBE en el telĂ©fono 017, a travĂ©s de nuestros canales de mensajerĂ­a instantĂĄnea en WhatsApp (900 116 117) y Telegram (@INCIBE017) o mediante el formulario web.

Detalle:

Logo DELL con sello PtE Vulnerabilidad

La vulnerabilidad alta podrĂ­a permitir a un ciberdelincuente acceder a los archivos del sistema de manera remota, pudiendo obtener acceso a informaciĂłn confidencial.

La vulnerabilidad de criticidad media podrĂ­a permitir al ciberdelincuente, con acceso al dispositivo, obtener un ĂĄrbol de directorios del sistema.

Mejoramos contigo. Participa en nuestra encuesta

LĂ­nea de ayuda en ciberseguridad 017

Etiquetas:
ActualizaciĂłn, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.