成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

超過32000臺SuperMicro服務器受到密碼泄露漏洞影響

安全
近日有安全團隊稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

近日有安全團隊(CARI.net)稱SuperMicro的智能平臺管理接口(IPMI)存在密碼泄露影響。

?[[115609]]?

IPMI 信息通過基板管理控制器 (BMC)(位于IPMI 規格的硬件組件上)進行交流,BMC允許管理員監視和操作大量的服務器參數(如溫度、風扇轉速、硬盤和內存的性能甚至是開關機、重裝系統等操作)。在SuperMicro主板控制器中包含一個二進制文件,該文件以明文的形式記錄了遠程登陸密碼。

密碼儲存在:

hxxp://*.*.*.*:49152/PSBlock

有安全人員稱存在大量密碼泄露的設備:

?超過32000臺SuperMicro服務器受到密碼泄露漏洞影響?

也安全人員警告說,在十幾個月前,包括戴爾和惠普在內的多個廠家銷售了十萬臺以上存在此漏洞的服務器。

同樣在zoomeye上也給出了受漏洞影響的分布

????

解決辦法:

坐等升級,更新固件

關閉外網對49152端口的訪問

更多更詳細的關于此類設備缺陷參考:

http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/

https://community.rapid7.com/community/metasploit/blog/2013/07/02/a-penetration-testers-guide-to-ipmi

http://securityaffairs.co/wordpress/25921/hacking/32000-servers-expose-admin-pwd.html


責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2021-04-18 09:41:48

WRECK DNS漏洞NAME

2022-08-28 11:50:45

漏洞網絡攻擊

2015-04-16 13:19:52

2015-03-10 11:34:51

2021-09-07 05:36:59

藍牙漏洞惡意代碼

2025-01-03 16:55:04

2013-11-20 15:58:13

2022-08-24 12:34:03

超過8萬臺海康威視攝

2022-03-08 06:12:36

醫療設備安全漏洞攻擊

2015-03-13 09:57:11

Xen安全漏洞云服務AWS

2021-06-03 10:17:48

Windows 操作系統HTTP漏洞

2014-03-26 10:35:05

2009-05-19 13:14:17

虛擬服務器 服務器 I

2014-07-09 14:39:09

2021-03-08 17:02:33

微軟漏洞SolarWinds

2023-07-04 18:39:37

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2013-04-24 09:43:30

2014-12-23 13:32:00

2011-06-29 17:11:10

數據庫云服務器一體機Exadata
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产国拍亚洲精品av | 成人不卡| 91视频大全| 国产成人精品综合 | 97色在线视频 | 黄色精品| 久久99精品久久久久 | 天天操网 | 亚洲欧美激情四射 | 91视频大全| 狠狠涩| 精品一级 | 精品国产乱码久久久久久丨区2区 | 99久久久国产精品免费消防器 | 国产精品亚洲综合 | 天堂中文av | 日本在线你懂的 | 狠狠干天天干 | 免费在线成人 | 亚洲精品一区二区三区四区高清 | 国产精品国产三级国产aⅴ原创 | 久久中文字幕视频 | 国产午夜精品一区二区三区嫩草 | 亚洲成a人片 | 国产高清一区二区三区 | 黑人性hd | 国产激情91久久精品导航 | 2021天天躁夜夜看 | 黄色成人免费看 | 9久9久9久女女女九九九一九 | 日韩欧美国产一区二区 | 亚洲免费三级 | 日韩精品一区二区三区视频播放 | 精品一二三| 欧美成人免费在线视频 | 免费观看黄色片视频 | 男人的天堂亚洲 | 婷婷国产一区 | 少妇一级淫片aaaaaaaaa | 国产91精品久久久久久久网曝门 | 亚洲综合第一页 |