成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

超過32000臺SuperMicro服務器受到密碼泄露漏洞影響

安全
近日有安全團隊稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

近日有安全團隊(CARI.net)稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

?[[115609]]?

IPMI 信息通過基板管理控制器 (BMC)(位于IPMI 規格的硬件組件上)進行交流,BMC允許管理員監視和操作大量的服務器參數(如溫度、風扇轉速、硬盤和內存的性能甚至是開關機、重裝系統等操作)。在SuperMicro主板控制器中包含一個二進制文件,該文件以明文的形式記錄了遠程登陸密碼。

密碼儲存在:

hxxp://*.*.*.*:49152/PSBlock

有安全人員稱存在大量密碼泄露的設備:

?超過32000臺SuperMicro服務器受到密碼泄露漏洞影響?

也安全人員警告說,在十幾個月前,包括戴爾和惠普在內的多個廠家銷售了十萬臺以上存在此漏洞的服務器。

同樣在zoomeye上也給出了受漏洞影響的分布

????

解決辦法:

坐等升級,更新固件

關閉外網對49152端口的訪問

更多更詳細的關于此類設備缺陷參考:

http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/

https://community.rapid7.com/community/metasploit/blog/2013/07/02/a-penetration-testers-guide-to-ipmi

http://securityaffairs.co/wordpress/25921/hacking/32000-servers-expose-admin-pwd.html


責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2022-08-28 11:50:45

漏洞網絡攻擊

2015-04-16 13:19:52

2015-03-10 11:34:51

2021-09-07 05:36:59

藍牙漏洞惡意代碼

2025-01-03 16:55:04

2013-11-20 15:58:13

2022-08-24 12:34:03

超過8萬臺海康威視攝

2021-06-03 10:17:48

Windows 操作系統HTTP漏洞

2022-03-08 06:12:36

醫療設備安全漏洞攻擊

2015-03-13 09:57:11

Xen安全漏洞云服務AWS

2014-03-26 10:35:05

2009-05-19 13:14:17

虛擬服務器 服務器 I

2014-07-09 14:39:09

2021-03-08 17:02:33

微軟漏洞SolarWinds

2023-07-04 18:39:37

2011-06-29 17:11:10

數據庫云服務器一體機Exadata

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2013-04-24 09:43:30

2014-12-23 13:32:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区视频 | 91xxx在线观看 | 亚洲一区二区三区免费在线 | 日韩毛片免费看 | 91免费在线视频 | 在线观看国产www | 国精产品一品二品国精在线观看 | 成年人精品视频在线观看 | 亚洲 日本 欧美 中文幕 | 欧美黄a | 毛片毛片毛片毛片 | 欧美一区二区成人 | 日本理论片好看理论片 | 日韩成人av在线 | 久久综合一区二区三区 | 日韩欧美网| 色婷综合网 | 国产精品亚洲成在人线 | 日本午夜视频 | 成年人在线观看视频 | www久| 99久久精品国产毛片 | 日本一区二区在线视频 | 91国产精品在线 | 国产精品视频播放 | 蜜桃官网| 成人亚洲精品 | 久久在看 | 精品一区二区三区日本 | 精品国产欧美一区二区 | 国产亚洲精品久久久久久豆腐 | 香蕉av免费| 日韩欧美视频在线 | 国产一区二区三区在线免费观看 | 日韩电影一区 | www.色综合| 亚洲精品www久久久 www.蜜桃av | 亚洲一区中文字幕 | 国产成人一区二 | 在线播放中文字幕 | 国产黄色电影 |