脆弱性スキャナおよびActive IQ Unified Manager 9.13以降
環境
- Active IQ Unified Manager(UM)9.13以降
- RHEL / OVA / Windows
- CVE-2023-3223 および
- CVE-2023-1108
問題
Unified Manager is vulnerable to :
CVE-2023-3223
CVE-2023-1108
:Qualysやクラウドストライクなどの脆弱性スキャナでスキャンされた後、メモリとCPUの使用率が継続的に増加する- 副次的な影響として、以前の収集が停止して実行中とみなされるため、インベントリとパフォーマンスの収集がスキップされ始めます。
- 脆弱性スキャナからアプリケーション/サーバへのTCPセッションはクリアされません。
Data source is already performing a poll of netappstorageperformance. Therefore this poll is skipped.
-
Failed to obtain reconciliation-processing lock for 0:10:00.000 for datasource
-
Timeout occurred while waiting on collection completion listener ClusterSparesEventDetector..EnhancerBySpringCGLIB..abbaf0ec. Cancelling it so that others can continue