Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell Wyse Management Suite wielokrotne usterki dotyczące ścieżki usługi bez cytowanych ofert

Summary: Dell Standard WMS i Dell usług WMS Pro zostały zaktualizowane w celu naprawienia wielu luk w zabezpieczeniach ścieżki usługi, które mogą potencjalnie doprowadzić do podniesienia uprawnień. ...

This article applies to   This article does not apply to 

Resolution

Identyfikator CVE: CVE-2018-11063

Wskaźnik ważności: Wysokowydajn

Zagrożone produkty:

  • Dell Wyse Management Suite (WMS) standard 1,1 i wcześniejsze
  • Dell Wyse Management Suite (WMS) Pro 1,1 i wcześniejsze

Podsumowując

Dell Standard WMS i Dell usług WMS Pro zostały zaktualizowane w celu naprawienia wielu luk w zabezpieczeniach ścieżki usługi, które mogą potencjalnie doprowadzić do podniesienia uprawnień.

Dokładne

Dell w wersjach 1,1 i przede wszystkim zagrożone są liczne usterki dotyczące ścieżki usługi bez cudzysłowów. Zagrożone oprogramowanie instaluje wiele usług nieprawidłowo, określając ścieżki do plików wykonywalnych usługi bez cudzysłowów. Może to potencjalnie pozwolić użytkownikowi z niskim uprzywilejowanym uprawnieniami do wykonywania dowolnych plików o podniesionych uprawnieniach.

Potrzeb

Dell WMS 1,2, zawiera rozwiązanie tych usterek. Dell zalecane jest możliwie najszybsze przeprowadzenie uaktualnienia. Dostępne są następujące elementy do pobrania dla odpowiednich wersji:

Przelew

Dell chce Pan poWilliamson z Wipro za zgłoszenie tych usterek.

Dell zaleca, aby wszyscy użytkownicy decydują o możliwości zastosowania tych informacji w poszczególnych sytuacjach, a następnie podejmują odpowiednie działania. Informacje wymienione w niniejszym dokumencie są dostarczane "w stanie takim, w jakim są", bez gwarancji żadnego rodzaju. Dell wszelkie gwarancje, wyraźnie lub domniemane, w tym gwarancje dotyczące przydatności handlowej, przydatności do określonego celu, tytułu i nieprzestrzegania przepisów. W żadnym przypadku nie będzie Dell ani jej dostawcy ponosi odpowiedzialność za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków lub szkody szczególne, nawet jeśli Dell lub jej dostawcy zostali powiadomieni o możliwości wystąpienia takich szkód. Niektóre państwa nie zezwalają na wyłączenie lub ograniczenie odpowiedzialności za wtórne lub przypadkowe szkody, więc powyższe ograniczenie nie może obowiązywać.

Affected Products

Wyse Cloud Client Manager/Edge Device Manager