Το NetApp SnapCenter είναι ευάλωτο σε μια κρίσιμη ευπάθεια ασφαλείας, η οποία θα μπορούσε να επιτρέψει την κλιμάκωση προνομίων σε ένα παραβιασμένο σύστημα.

Το SnapCenter είναι ένα λογισμικό για επιχειρήσεις που χρησιμοποιείται για τη διαχείριση της προστασίας δεδομένων σε εφαρμογές, βάσεις δεδομένων, εικονικές μηχανές και συστήματα αρχείων. Επιτρέπει τη δημιουργία και διαχείριση αντιγράφων ασφαλείας, την επαναφορά και την κλωνοποίηση πόρων δεδομένων.
Δείτε επίσης: Ευπάθεια των DrayTek router εκμεταλλεύεται ενεργά
Η ευπάθεια παρακολουθείται ως CVE-2025-26512 και έχει χαρακτηριστεί κρίσιμη (βαθμολογία CVSS 9,9 / 10). Θα μπορούσε να επιτρέψει σε έναν εξουσιοδοτημένο χρήστη του SnapCenter Server να γίνει διαχειριστής (κλιμάκωση προνομίων) σε ένα απομακρυσμένο σύστημα όπου έχει εγκατασταθεί ένα SnapCenter plug-in.
Η εν λόγω ευπάθεια επηρεάζει τις εκδόσεις NetApp SnapCenter πριν από τις 6.0.1P1 και 6.1P1. Όσοι θέλουν να προστατευτούν, πρέπει να κατεβάσουν αυτές τις τελευταίες εκδόσεις (6.0.1P1 και 6.1P1) του SnapCenter, όπου η ευπάθεια έχει διορθωθεί.
Αν και δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι η ευπάθεια έχει χρησιμοποιηθεί σε κυβερνοεπιθέσεις, είναι σημαντικό οι οργανισμοί να εφαρμόζουν έγκαιρα τις πιο πρόσφατες ενημερώσεις για να προστατεύονται από τέτοιες απειλές.
Δείτε επίσης: Η EncryptHub εκμεταλλεύτηκε zero-day ευπάθεια του Microsoft Management Console
Extra tips προστασίας για ευπάθειες ασφαλείας
Ενισχύστε τον έλεγχο ταυτότητας
- Χρησιμοποιήστε ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό.
- Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για να προσθέσετε ένα επιπλέον επίπεδο ασφάλειας.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για τη δημιουργία και αποθήκευση ασφαλών κωδικών πρόσβασης.

Διατηρείτε ενημερωμένα το λογισμικό και τα συστήματα
- Ενημερώνετε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το firmware σας.
- Ενεργοποιήστε τις αυτόματες ενημερώσεις όποτε είναι δυνατόν.
Να είστε προσεκτικοί με τα email και τους συνδέσμους
- Μην κάνετε κλικ σε ύποπτους συνδέσμους ή μην κάνετε λήψη άγνωστων συνημμένων.
- Επαληθεύστε τους αποστολείς email πριν προβείτε σε ενέργειες, ειδικά για οικονομικές συναλλαγές.
- Χρησιμοποιήστε εργαλεία κατά του phishing και λογισμικό ασφαλείας email.
Περιορίστε την πρόσβαση και τα δικαιώματα
- Εφαρμόστε την αρχή του ελάχιστου προνομίου (PoLP)—δώστε μόνο στους χρήστες και τις εφαρμογές τα δικαιώματα που χρειάζονται.
- Ελέγχετε τακτικά την πρόσβαση των χρηστών και αφαιρέστε τους περιττούς λογαριασμούς.
Χρησιμοποιήστε λύσεις Endpoint & Network Security
- Εγκαταστήστε λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό και διατηρήστε το ενημερωμένο.
- Χρησιμοποιήστε ένα τείχος προστασίας για να αποκλείσετε τη μη εξουσιοδοτημένη πρόσβαση.
Κρυπτογράφηση & Δημιουργία αντιγράφων ασφαλείας δεδομένων
- Χρησιμοποιήστε κρυπτογράφηση για ευαίσθητα δεδομένα σε κατάσταση ηρεμίας και μεταφοράς.
- Δημιουργήστε τακτικά αντίγραφα ασφαλείας σημαντικών αρχείων σε μια ασφαλή τοποθεσία εκτός σύνδεσης ή σε cloud.

Εκπαιδεύστε τους υπαλλήλους (ή τον εαυτό σας)
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
- Ενημερωθείτε τακτικά για τις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο.
- Διδάξτε τους υπαλλήλους να αναγνωρίζουν επιθέσεις phishing, κακόβουλου λογισμικού και κοινωνικής μηχανικής.
- Δημιουργήστε ένα σχέδιο αντιμετώπισης περιστατικών για παραβιάσεις ασφάλειας.
Δείτε επίσης: Επιδιορθώσεις για την ευπάθεια Windows zero-day που επηρεάζει το NTLM
Πηγή: thehackernews.com
