超过32000台SuperMicro服务器受到密码泄露漏洞影响

超过32000台SuperMicro服务器受到密码泄露漏洞影响

黑客教程访客2021-10-12 8:59:007681A+A-

  近日有安全团队(CARI.net)称SuperMicro的智能平台管理接口(IPMI)存在密码泄露影响。

  IPMI 信息通过基板管理控制器 (BMC)(位于IPMI 规格的硬件组件上)进行交流,BMC允许管理员监视和操作大量的服务器参数(如温度、风扇转速、硬盘和内存的性能甚至是开关机、重装系统等操作)。在SuperMicro主板控制器中包含一个二进制文件,该文件以明文的形式记录了远程登陆密码。

  密码储存在:

  hxxp://*.*.*.*:49152/PSBlock

  有安全人员称存在大量密码泄露的设备:

  也安全人员警告说,在十几个月前,包括戴尔和惠普在内的多个厂家销售了十万台以上存在此漏洞的服务器。

  解决办法:

  坐等升级,更新固件

  关闭外网对49152端口的访问

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 1条评论
  • 舔夺青朷2022-06-01 14:02:23
  • 存的性能甚至是开关机、重装系统等操作)。在SuperMicro主板控制器中包含一个二进制文件,该文件以明文的形式记录了远程登陆密码。  密码储存在:  hxxp://*.*.*.*:49152/PSBlock  有安全人员称存在大量密码泄露的设备:  也安全人员警告说,

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理