By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η κρίσιμη ευπάθεια Dell Data Lakehouse επιτρέπει στον απομακρυσμένο εισβολέα να κλιμακώσει τα προνόμια
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η κρίσιμη ευπάθεια Dell Data Lakehouse επιτρέπει στον απομακρυσμένο εισβολέα να κλιμακώσει τα προνόμια
Security

Η κρίσιμη ευπάθεια Dell Data Lakehouse επιτρέπει στον απομακρυσμένο εισβολέα να κλιμακώσει τα προνόμια

Marizas Dimitris
Last updated: 13 Νοεμβρίου 2025 12:33
Marizas Dimitris
Share
SHARE


Η Dell Technologies έχει αποκαλύψει μια κρίσιμη ευπάθεια ασφαλείας στην πλατφόρμα της Data Lakehouse που θα μπορούσε να επιτρέψει σε απομακρυσμένους εισβολείς να κλιμακώσουν τα προνόμια και να υπονομεύσουν την ακεραιότητα του συστήματος.

Το ελάττωμα, το οποίο εντοπίζεται ως CVE-2025-46608, επηρεάζει όλες τις εκδόσεις πριν από την 1.6.0.0 και του έχει εκχωρηθεί βαθμολογία CVSS 9,1, τοποθετώντας το στην κατηγορία κρίσιμης σοβαρότητας.

Το ελάττωμα ασφαλείας προέρχεται από μια ακατάλληλη ευπάθεια ελέγχου πρόσβασης στο Dell Data Lakehouse. Ένας εξαιρετικά προνομιούχος εισβολέας με απομακρυσμένη πρόσβαση θα μπορούσε να εκμεταλλευτεί αυτή την αδυναμία για να αυξήσει τα προνόμιά του πέρα ​​από το εξουσιοδοτημένο επίπεδο.

Ευπάθεια Dell Data Lakehouse

Η ευπάθεια είναι ιδιαίτερα ανησυχητική επειδή απαιτεί χαμηλή πολυπλοκότητα επίθεσης και καμία αλληλεπίδραση με τον χρήστη. Κάνοντας την εκμετάλλευση σχετικά απλή για επιτιθέμενους που έχουν ήδη αποκτήσει πρόσβαση υψηλού επιπέδου στο σύστημα.

Η ευπάθεια μπορεί να αξιοποιηθεί μέσω του δικτύου, με ευρύτερο εύρος, επηρεάζοντας δυνητικά πόρους πέρα ​​από το ευάλωτο στοιχείο.

CVE IDΕπηρεασμένο προϊόνΒαθμολογία CVSSΕκδόσεις που επηρεάζονταιΕνημερωμένη έκδοση
CVE-2025-46608Dell Data Lakehouse9.1 (Κρίσιμο)Πριν από την 1.6.0.01.6.0.0 ή νεότερη έκδοση

Η επιτυχής εκμετάλλευση θα μπορούσε να έχει μεγάλο αντίκτυπο στην ασφάλεια, την ακεραιότητα και τη διαθεσιμότητα του συστήματος.

Η Dell Technologies έχει ταξινομήσει αυτήν την ευπάθεια ως κρίσιμη, λόγω της δυνατότητάς της να παρέχει μη εξουσιοδοτημένη πρόσβαση με αυξημένα προνόμια, οδηγώντας σε πλήρη παραβίαση της ακεραιότητας του συστήματος και των δεδομένων πελατών.

Οι εισβολείς που εκμεταλλεύονται αυτό το ελάττωμα θα μπορούσαν να έχουν πρόσβαση σε ευαίσθητες πληροφορίες, να τροποποιήσουν κρίσιμα δεδομένα ή να διακόψουν τις λειτουργίες του συστήματος.

Η Dell έχει απελευθερώθηκε έκδοση 1.6.0.0 του Data Lakehouse για την αντιμετώπιση αυτής της ευπάθειας. Η εταιρεία συνιστά ανεπιφύλακτα σε όλους τους πελάτες να αναβαθμίσουν στην πιο πρόσφατη έκδοση αμέσως για να μετριάσουν τον κίνδυνο.

Οι χρήστες που εκτελούν εκδόσεις που επηρεάζονται θα πρέπει να επικοινωνήσουν με την Τεχνική Υποστήριξη της Dell και να αναφέρουν το συμβουλευτικό DSA-2025-375 για βοήθεια σχετικά με τη διαδικασία αναβάθμισης.



VIA: cybersecuritynews.com

Νέο Udados Botnet εγκαινιάζει μαζικές επιθέσεις HTTP Flood DDoS που στοχεύουν τον τεχνολογικό τομέα
Ευπάθεια Notepad++ Επιτρέπει στους εισβολείς να παραβιάζουν την κυκλοφορία δικτύου για να εγκαταστήσουν κακόβουλο λογισμικό μέσω ενημερώσεων
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης
Η NSA εκδίδει Οδηγίες για τους ISP και τους υπερασπιστές δικτύου για την καταπολέμηση της κακόβουλης δραστηριότητας
Ο έλεγχος σφαλμάτων άδειας χρήσης του Microsoft 365 αποκλείει τις λήψεις εφαρμογών για υπολογιστές
TAGGED:dataDSAασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article ΑΠΟΤΕΛΕΣΜΑΤΑ ΟΜΙΛΟΥ ΟΤΕ ΓΙΑ ΤΟ Γ’ ΤΡΙΜΗΝΟ ΤΟΥ 2025 –
Next Article Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το Stoxx 600 σπάει ρεκόρ: Οι ευρωπαϊκές αγορές σημείωσαν ρεκόρ ως ράλι Miners
Το Stoxx 600 σπάει ρεκόρ: Οι ευρωπαϊκές αγορές σημείωσαν ρεκόρ ως ράλι Miners
Technology
12 ethereal images from the 2025 Northern Lights Photographer of the Year awards
12 ethereal images from the 2025 Northern Lights Photographer of the Year awards
Science
«Σοκαριστική Αλήθεια: Οι Λευκοί Καρχαρίες της Μεσογείου Στον Αδυσώπητο Δρόμο της Εξαφάνισης!»
«Σοκαριστική Αλήθεια: Οι Λευκοί Καρχαρίες της Μεσογείου Στον Αδυσώπητο Δρόμο της Εξαφάνισης!»
Health Science Technology
Poco M8: Ημερομηνία κυκλοφορίας και ένας σχεδιασμός που θα σας αφήσει άφωνους!
Poco M8: Ημερομηνία κυκλοφορίας και ένας σχεδιασμός που θα σας αφήσει άφωνους!
Technology

You Might also Like

Security

Οι χάκερ που συνδέονται με την Κίνα εκμεταλλεύτηκαν το ελάττωμα του Lanscope ως ημέρα μηδέν σε επιθέσεις

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η διαρροή επιβεβαιώνει ότι τα Google Gemini 3 Pro και Nano Banana 2 θα κυκλοφορήσουν σύντομα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η CISA προειδοποιεί το WatchGuard Firebox Out-of-Bounds Εγγραφή ευπάθειας Επιθέσεις που εκμεταλλεύονται

Marizas Dimitris
Marizas Dimitris
2 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?