欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統(tǒng)集成  弱電  軟件  kvm  思科  服務(wù)器  視頻會議  拼接  SFP 

IBM戴爾等服務(wù)器管理系統(tǒng)存重大漏洞 戴爾否認

   日期:2014-07-30     來源:新浪網(wǎng)    瀏覽:129    評論:0    
核心提示:據(jù)v3.co.uk網(wǎng)站7月24日報道,此前有安全研究員發(fā)現(xiàn)IBM、戴爾等品牌部分產(chǎn)品存在漏洞,該漏洞理論上可能會被黑客利用以獲取對受害用戶設(shè)備系統(tǒng)的控制權(quán)限。IBM已經(jīng)針對該漏洞發(fā)布了相關(guān)補丁,但是目前戴爾仍然拒絕公開承認其多款產(chǎn)品存在該漏洞。

據(jù)v3.co.uk網(wǎng)站7月24日報道,此前有安全研究員發(fā)現(xiàn)IBM、戴爾等品牌部分產(chǎn)品存在漏洞,該漏洞理論上可能會被黑客利用以獲取對受害用戶設(shè)備系統(tǒng)的控制權(quán)限。IBM已經(jīng)針對該漏洞發(fā)布了相關(guān)補丁,但是目前戴爾仍然拒絕公開承認其多款產(chǎn)品存在該漏洞。

 

kvm

 

KVM交換機通過直接連接鍵盤、視頻和鼠標(biāo)端口,使得用戶能夠遠程管理設(shè)備,如服務(wù)器和路由器。5月,獨立安全研究員Alegandro Alvarez Bravo首次在IBM的KVM交換機中發(fā)現(xiàn)漏洞。隨后,Alvarez Bravo在Full Disclosure 論壇上發(fā)帖稱,盡管該漏洞最初是在IBM的系統(tǒng)中發(fā)現(xiàn)的,但是它也多見于包括戴爾在內(nèi)的其他幾家公司的產(chǎn)品中。

Bravo稱,IBM的1754 GCM系列產(chǎn)品在單個設(shè)備中提供基于IP的KVM和串行控制臺管理技術(shù)。該系列產(chǎn)品v1.20.0.22575和之前的版本都存在該漏洞。不過該漏洞也存在于戴爾和其他廠商的KVM交換機中。該漏洞可能允許通過身份驗證的遠程入侵者在GCM系列產(chǎn)品的KVM交換機上遠程執(zhí)行代碼。

IBM在7月14日發(fā)布了該漏洞的補丁程序。Alvarez Bravo告訴記者,盡管他在兩個月前就與戴爾方面聯(lián)系,告知其客戶所面臨的危險,但至今尚未得到戴爾方面的回復(fù)。

Alvarez Bravo稱,“兩個月前我就通過戴爾的安全網(wǎng)站告知他們此事,但是他們沒有作出任何回應(yīng),也沒有表明他們已經(jīng)獲悉此事。不巧的是,我沒有那些受影響的KVM交換機的列表名單。我只知道他們有著經(jīng)過更名的相同的固件。而這些固件的原生產(chǎn)商是美國艾默生電氣(66.75, -0.33, -0.48%)公司旗下的Avocent,Avocent 是全球主要的KVM交換和連接解決方案的供應(yīng)商。”

一位來自卡巴斯基實驗室(Kaspersky Labs)的研究人員也遇到了類似問題,他表示同樣曾就此事聯(lián)系戴爾公司。不過截至筆者發(fā)稿前,戴爾公司依然未予置評。

戴爾和IBM僅是最近幾周內(nèi)被發(fā)現(xiàn)產(chǎn)品存在漏洞的許多公司中的兩家。美國思科系統(tǒng)公司也被迫在周五推出了適用于多種版本小型辦公路由器的安全升級補丁,來保護用戶免受黑客攻擊。

 
標(biāo)簽: 服務(wù)器
打賞
 
更多>同類資訊
0相關(guān)評論

 
推薦資訊
點擊排行
?
網(wǎng)站首頁  |  付款方式  |  版權(quán)隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關(guān)于我們  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  RSS訂閱  |  違規(guī)舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 鹰潭市| 仁布县| 社会| 焦作市| 永寿县| 类乌齐县| 林甸县| 新兴县| 施甸县| 宁波市| 安阳县| 武功县| 班戈县| 兴安盟| 镇安县| 保山市| 沧州市| 景宁| 吉安县| 博兴县| 迁西县| 班玛县| 绥中县| 徐汇区| 汾阳市| 合川市| 改则县| 新密市| 博白县| 怀远县| 南木林县| 邵阳市| 化隆| 沂源县| 张北县| 民丰县| 定南县| 湖北省| 绥德县| 汪清县| 临洮县|