Уязвимость в BMC-контроллере Supermicro, позволяет получи...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88638
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в BMC-контроллере Supermicro, позволяет получи...

Сообщение [Ботя] » 20 июн 2014, 13:30

--------
Размещено: Сегодня, 10:14

В BMC (Baseboard Management Сontroller) чипе, используемом в материнских платах Supermicro, выявлена уязвимость, позволяющая злоумышленнику получить доступ к паролям входа в управляющий интерфейс. Проблема вызвана тем, что содержимое файла с паролями выводится среди бинарного блока данных, который можно получить без аутентификации через сетевой порт 49152. Техника эксплуатации очень проста, достаточно подключиться к порту 49152 и выполнить команду "GET /PSBlock". Пароли выдаются в открытом виде, без хэширования.

Подробнее...
Ответить

Вернуться в «Новости *nix»