1 sur 5
La note des deux pires failles
10 sur 10
Deux failles notées 10 sur 10 permettent, sans s'authentifier, de prendre le contrôle total du stockage. L'une livre les identifiants admin de toutes les baies enregistrées.
2 sur 5
Ce qu'un pirate pouvait faire
En tout, Dell a corrigé six failles critiques dans ses Container Storage Modules, qui relient ses baies de stockage à Kubernetes.
3 sur 5
Ce qu'on sait
Pas encore
Dell ne signale aucune attaque pour l'instant. Mais d'autres failles Dell ont déjà été exploitées par des pirates liés à des États.
4 sur 5
Que faire
Dell demande de passer au plus vite à la version 1.18.0 et de changer les secrets JWT. Il n'existe aucune autre parade.
5 sur 5