黑客24小时在线接单网站

电脑高手24在线咨询,黑客24小时在线接单网站,黑客接单平台,黑客网站找人,黑客在线qq接单

超过32000台SuperMicro服务器受到密码泄露漏洞影响

最近有一个安全团队(CARI.net)称SuperMicro智能平台管理接口(IPMI)密码泄露有影响。

超过32000台SuperMicro服务器受到密码泄露漏洞影响

IPMI 信息通过基板管理控制器(BMC)(位于IPMI 硬件组件上的规格)进行沟通,BMC允许管理员监控和操作大量的服务器参数(如温度、风扇速度、硬盘和内存性能,甚至开关、重新安装系统等)。SuperMicro主板控制器包含一个远程登录密码的二进制文件。

密码存储:

hxxp://*.*.*.*:49152/PSBlock

一些安全人员表示,有大量密码泄漏的设备:

超过32000台SuperMicro服务器受到密码泄露漏洞影响

还警告说,十多个月前,包括戴尔和惠普在内的许多制造商销售了超过10万台服务器。

同样在zoomeye还给出了受漏洞影响的分布图:

超过32000台SuperMicro服务器受到密码泄露漏洞影响

解决办法:

等待升级,更新固件

关闭外网访问49152端口

对此类设备缺陷的参考越来越详细:

http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/

https://community.rapid7.com/community/metasploit/blog/2013/07/02/a-penetration-testers-guide-to-ipmi

http://securityaffairs.co/wordpress/25921/hacking/32000-servers-expose-admin-pwd.html

   
  • 评论列表:
  •  听弧乘鸾
     发布于 2022-05-29 04:35:14  回复该评论
  • 最近有一个安全团队(CARI.net)称SuperMicro智能平台管理接口(IPMI)密码泄露有影响。IPMI 信息通过基板管理控制器(BMC)(位于IPMI 硬件组件上的规格)进行沟通,BMC允许管理员监控和操作大量的服务器参数(如温度、风扇
  •  泪灼俛就
     发布于 2022-05-29 02:03:24  回复该评论
  • 最近有一个安全团队(CARI.net)称SuperMicro智能平台管理接口(IPMI)密码泄露有影响。IPMI 信息通过基板管理控制器(BMC)(位于IPMI 硬件组件上的规格)进行沟通,BMC允许管理员监控和操作大量的服务器参数(如温度、
  •  痴者橙柒
     发布于 2022-05-29 13:00:37  回复该评论
  • /securityaffairs.co/wordpress/25921/hacking/32000-servers-expose-admin-pwd.html    
  •  痴者卿忬
     发布于 2022-05-29 03:31:10  回复该评论
  • ther-bmc-vulnerability-and-some-added-extras/https://community.rapid7.com/community/metasploit
  •  依疚简妗
     发布于 2022-05-29 11:15:32  回复该评论
  • :hxxp://*.*.*.*:49152/PSBlock一些安全人员表示,有大量密码泄漏的设备:还警告说,十多个月前,包括戴尔和惠普在内的许多制造商销售了超过10万台服务器。同样在z

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.