Fecha de publicaciĂłn: 07/07/2021
Importancia:
Alta
Recursos afectados:
- Dell Wyse Management Suite, versiĂłn 3.2 y anteriores.
DescripciĂłn:
Se han descubierto 2 vulnerabilidades, una crĂtica y otra media, causadas por una limitaciĂłn incorrecta del nombre de la ruta a un directorio restringido (path traversal), que afectan a la suite de gestiĂłn Wyse Management Suite de Dell.
SoluciĂłn:
Dell recomienda actualizar los productos afectados a la Ășltima versiĂłn disponible:
- Dell Wyse Management Suite a la versiĂłn 3.3 o posterior.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
- PolĂtica de actualizaciones de software
- Minimiza los riesgos de un ataque: ÂĄactualiza el software!
- Buenas prĂĄcticas en el ĂĄrea de informĂĄtica
- EvalĂșa los riesgos de tu empresa en tan solo 5 minutos
- CĂłmo prevenir incidentes en los que intervienen dispositivos mĂłviles
ÂżTe gustarĂa estar a la Ășltima con la informaciĂłn de nuestros avisos? AnĂmate y suscrĂbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o sĂguenos en Facebook. SerĂĄs el primero en enterarte de los Ășltimos avisos de seguridad para empresas. TambiĂ©n ponemos a tu disposiciĂłn la LĂnea gratuita de Ayuda en Ciberseguridad de INCIBE en el telĂ©fono 017, a travĂ©s de nuestros canales de mensajerĂa instantĂĄnea en WhatsApp (900 116 117) y Telegram (@INCIBE017) o mediante el formulario web.
Detalle:
La vulnerabilidad alta podrĂa permitir a un ciberdelincuente acceder a los archivos del sistema de manera remota, pudiendo obtener acceso a informaciĂłn confidencial.
La vulnerabilidad de criticidad media podrĂa permitir al ciberdelincuente, con acceso al dispositivo, obtener un ĂĄrbol de directorios del sistema.
Etiquetas:
ActualizaciĂłn, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.