自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

超過32000臺SuperMicro服務(wù)器受到密碼泄露漏洞影響

安全
近日有安全團隊稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

近日有安全團隊(CARI.net)稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

?[[115609]]?

IPMI 信息通過基板管理控制器 (BMC)(位于IPMI 規(guī)格的硬件組件上)進行交流,BMC允許管理員監(jiān)視和操作大量的服務(wù)器參數(shù)(如溫度、風扇轉(zhuǎn)速、硬盤和內(nèi)存的性能甚至是開關(guān)機、重裝系統(tǒng)等操作)。在SuperMicro主板控制器中包含一個二進制文件,該文件以明文的形式記錄了遠程登陸密碼。

密碼儲存在:

hxxp://*.*.*.*:49152/PSBlock

有安全人員稱存在大量密碼泄露的設(shè)備:

?超過32000臺SuperMicro服務(wù)器受到密碼泄露漏洞影響?

也安全人員警告說,在十幾個月前,包括戴爾和惠普在內(nèi)的多個廠家銷售了十萬臺以上存在此漏洞的服務(wù)器。

同樣在zoomeye上也給出了受漏洞影響的分布

????

解決辦法:

坐等升級,更新固件

關(guān)閉外網(wǎng)對49152端口的訪問

更多更詳細的關(guān)于此類設(shè)備缺陷參考:

http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/

https://community.rapid7.com/community/metasploit/blog/2013/07/02/a-penetration-testers-guide-to-ipmi

http://securityaffairs.co/wordpress/25921/hacking/32000-servers-expose-admin-pwd.html


責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2022-08-28 11:50:45

漏洞網(wǎng)絡(luò)攻擊

2025-01-03 16:55:04

2015-04-16 13:19:52

2013-11-20 15:58:13

2014-03-26 10:35:05

2021-09-07 05:36:59

藍牙漏洞惡意代碼

2015-03-10 11:34:51

2009-05-19 13:14:17

虛擬服務(wù)器 服務(wù)器 I

2022-08-24 12:34:03

超過8萬臺??低晹z

2021-06-03 10:17:48

Windows 操作系統(tǒng)HTTP漏洞

2015-03-13 09:57:11

Xen安全漏洞云服務(wù)AWS

2022-03-08 06:12:36

醫(yī)療設(shè)備安全漏洞攻擊

2011-06-29 17:11:10

數(shù)據(jù)庫云服務(wù)器一體機Exadata

2021-03-08 17:02:33

微軟漏洞SolarWinds

2023-07-04 18:39:37

2013-04-24 09:43:30

2014-07-09 14:39:09

2014-12-23 13:32:00

2020-10-05 21:41:58

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號