欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

網絡技術

SuperMicro IPMI 49152端口暗碼泄漏裂痕

2014.06.20 SuperMicro IPMI 49152端口 暗碼泄漏裂痕被海外媒體流傳(http://arstechnica.com/security/2014/06/at-least-32000-servers-broadcast-admin-passwords-in-the-clear-advisory-warns/),原作者也在博客上有具體的論述(http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/),本著對裂痕的好奇,本文對該裂痕做其中文的先容。

關于IPMI:

智能平臺打點接口 (IPMI) 是一種開放尺度的硬件打點接口規格,界說了嵌入式打點子系統舉辦通信的特定要領。IPMI 信息通過基板打點節制器 (BMC)(位于 IPMI 規格的硬件組件上)舉辦交換。IPMI是智能型平臺打點接口(Intelligent Platform Management Interface)的縮寫,是打點基于 Intel布局的企業系統中所利用的外圍設備回收的一種家產尺度,該尺度由英特爾、惠普、NEC、美國戴爾電腦和SuperMicro等公司擬定。詳細請看:http://baike.baidu.com/view/1595174.htm

簡樸來說了,,有了IPMI這個對象,用戶可以操作IPMI監督處事器的物理康健特征,如溫度、電壓、電扇事情狀態、電源狀態等,更重要的是可以裝系統、開關機、查察操縱處事器屏幕輸出,就比如站在處事器眼前。

IPMI是可以通過Web打點的,通過80端口進入打點界面,這里需要賬戶暗碼認證,而本次裂痕正是泄漏了這個認證的暗碼信息。

SuperMicro IPMI 49152端口暗碼泄漏裂痕

舉例:

進攻者可以通過請求處事器49152端口的/PSBlock文件,就可獲得80端口web打點界面的暗碼,暗碼放在PSBlock文件中,譬喻:http://69.73.*.*:49152/PSBlock。再會見http://69.73.*.*/登錄打點。

ZoomEye感知:

ZoomEye探測了全球受影響的裂痕主機,而且用圖形化展示出來,鏈接:http://www.zoomeye.org/lab/ipmi

危害:

進攻者不需要認證即可獲取打點暗碼,從而登錄IPMI打點頁面,這個靠山擁有操縱處事器的最高權限——重裝系統,其效果可想而知。

防御:

1.接洽廠家進級系統;

2.封鎖外網對49152端口的會見。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 马龙县| 离岛区| 滨州市| 翁源县| 贺兰县| 榆社县| 南和县| 当雄县| 宁夏| 荃湾区| 时尚| 临潭县| 泸溪县| 滨州市| 永仁县| 邵阳市| 射阳县| 百色市| 方城县| 墨竹工卡县| 晋城| 绵竹市| 高雄市| 民权县| 绥宁县| 沂南县| 苍溪县| 宜州市| 鹤庆县| 八宿县| 浦县| 南充市| 南安市| 冕宁县| 南江县| 道孚县| 萍乡市| 彭泽县| 富平县| 石狮市| 绿春县|