Критическая уязвимость BMC (IPMI) в серверах Supermicro

MU
На сайте с 01.10.2013
Offline
43
1917

Добрый день!

Поскольку многие хостеры любят Supermicro, думаю, будет не лишним запостить сюда:

Критическая уязвимость, позволяющая обычным GET-запросом получить пароль от IPMI.

Если кто не видел, срочно обновляйте прошивки BMC-контроллера на платформах Supermicro. Если кто-то держит IPMI на публичных адресах или в влане, котором живет больше одного клиента, обновляйтесь вдвойне срочно.

Способ эксплуатации / проверки наличия уязвимости:

curl -s http://xx.xx.xx.xx:49152/PSBlock | strings
Хостинг на SSD от 49 руб./мес. (http://mne.ru/services/virt_hosting.shtml) + бесплатный SSL VPS/VDS на SSD в России от 75 руб./мес. (http://mne.ru/services/vps.shtml) Скидка 10% на хостинг и VPS по промокоду — SEARCHENGINES
4
На сайте с 29.01.2013
Offline
109
#1

ниже есть тема

treshnyuk
На сайте с 17.02.2013
Offline
231
#2
MU
На сайте с 01.10.2013
Offline
43
#3
4atka:
ниже есть тема

Сори.

Прошу модераторов удалить тему.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий