概要
Dell PowerProtect Data Domain において、DD OS Feature Release バージョン 7.7.1.0 から 8.5 に脆弱性が存在します。Data Domain 管理インターフェースに関連する OS コマンドインジェクションまたは権限昇格の問題が報告されています。
この脆弱性を悪用されると、攻撃者が管理インターフェースを通じて任意の OS コマンドを実行したり、より高い権限を取得したりする可能性があります。Dell PowerProtect Data Domain はエンタープライズ環境のバックアップ・データ保護に広く使用されており、影響を受けるシステムでは早急な対応が求められます。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 8.4 |
| 深刻度 | High |
| CWE | 情報なし |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 高 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| PowerProtect Data Domain (DD OS) | Dell | 7.7.1.0 〜 8.5 |
修正バージョンと回避策
- Dell が提供する最新パッチを適用してください
- Dell Support サイトから対象製品の最新アップデートを取得する
- 管理インターフェースへのアクセスを必要最小限の管理者に制限する
- ネットワークセグメンテーションにより管理インターフェースを分離する
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
