欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統集成  弱電  軟件  kvm  思科  服務器  視頻會議  拼接  SFP 

超過32000臺SuperMicro服務器受到密碼泄露漏洞影響

   日期:2014-07-07     來源:嘎巴嘎巴 FreeBuf    瀏覽:186    評論:0    
核心提示:近日有安全團隊(CARI.net)稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

近日有安全團隊(CARI.net)稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

超過32000臺SuperMicro服務器受到密碼泄露漏洞影響

IPMI 信息通過基板管理控制器 (BMC)(位于IPMI 規格的硬件組件上)進行交流,BMC允許管理員監視和操作大量的服務器參數(如溫度、風扇轉速、硬盤和內存的性能甚至是開關機、重裝系統等操作)。在SuperMicro主板控制器中包含一個二進制文件,該文件以明文的形式記錄了遠程登陸密碼。

密碼儲存在:

hxxp://*.*.*.*:49152/PSBlock

有安全人員稱存在大量密碼泄露的設備:

超過32000臺SuperMicro服務器受到密碼泄露漏洞影響

也安全人員警告說,在十幾個月前,包括戴爾和惠普在內的多個廠家銷售了十萬臺以上存在此漏洞的服務器。

同樣在zoomeye上也給出了受漏洞影響的分布圖:

超過32000臺SuperMicro服務器受到密碼泄露漏洞影響

解決辦法:

坐等升級,更新固件

關閉外網對49152端口的訪問

更多更詳細的關于此類設備缺陷參考:

http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/

https://community.rapid7.com/community/metasploit/blog/2013/07/02/a-penetration-testers-guide-to-ipmi

http://securityaffairs.co/wordpress/25921/hacking/32000-servers-expose-admin-pwd.html

 
打賞
 
更多>同類資訊
0相關評論

 
推薦資訊
點擊排行
?
網站首頁  |  付款方式  |  版權隱私  |  使用協議  |  聯系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  RSS訂閱  |  違規舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 忻州市| 左贡县| 岚皋县| 郓城县| 扎兰屯市| 临高县| 双鸭山市| 分宜县| 长春市| 永靖县| 如皋市| 电白县| 灵宝市| 定陶县| 东辽县| 平原县| 洛南县| 沛县| 忻州市| 治县。| 钟祥市| 策勒县| 精河县| 格尔木市| 旬邑县| 久治县| 海淀区| 天全县| 连平县| 秭归县| 延庆县| 安图县| 天气| 桃源县| 徐水县| 凤山县| 拜城县| 晋江市| 永城市| 隆安县| 嫩江县|