26 de marzo de 2014

HP StoreOnce. Acceso remoto no autorizado en estos productos

Hewlett Packard ha informado de una nueva vulnerabilidad en varios productos HP StoreOnce, catalogada dicha vulnerabilidad con Importancia: 4 - Alta
Recursos afectados
  1. HP StoreOnce Virtual Storage Appliance (VSA)
  2. HP StoreOnce 2610 iSCSI Backup System
  3. BB852A HP StoreOnce 2620 iSCSI Backup System
  4. BB853A HP StoreOnce 4210 iSCSI Backup System
  5. BB854A HP StoreOnce 4210 FC Backup System
  6. BB855A HP StoreOnce 4220 Backup System
  7. BB856A HP StoreOnce 4420 Backup System
  8. BB857A HP StoreOnce 4430 Backup System
Detalle e Impacto de la vulnerabilidad
  • Las soluciones de almacenamiento de HP se encuentran ampliamente distribuídas en miles de empresas y es uno de los productos más utilizados para la realización de copias de seguridad y la restauración de las mismas, tanto en las versiones que es necesaria la disponibilidad de hardware dedicado (familia HP StoreOnce 4XXX y 2XXX) como las que permiten la eliminación de dicha dependencia (HP StoreOnce VSA).
  • Esta vulnerabilidad que afecta a los productos listados, en las sección de sistemas afectados, podría provocar que un atacante accediera de forma remota al dispositivo vulnerable.
  • Se ha asignado el CVE-2013-6211 con una criticidad de 7.8
 Recomendación
Mas información
Fuente: INTECO