Главная Новости Форум Загрузки Видео Статьи Блог FAQ Отзывы Обратная связь Правила портала Карта портала
Купить рекламу на портале
Новые сообщения (0) Участники Поиск Правила RSS
  • Страница 1 из 1
  • 1
Модератор форума: StimuL  
Уязвимости в системе безопасности
StimuL Написал: Понедельник, 23 Июн 2014, 11:11 | № 1
6854

Для компрометации уязвимых серверов злоумышленнику необходимо подключиться к порту 49152 и выполнить команду «GET /PSBlock».

В чипах Baseboard Management Controller (BMC) от Supermicro обнаружена уязвимость, которая предоставила злоумышленникам полный доступ к интерфейсу 32 тысяч серверов.

По информации ИБ-экспертов из CARInet, брешь присутствует в чипах линейки WPCM450, встроенных в материнские платы. Специалисты также говорят, что в платах Supermicro содержится бинарный файл, который хранит пароли для получения к серверам удаленного доступа. При этом данные никоим образом не зашифрованные, и их можно скачать посредством подключения к порту 49152.

Отметим, что BMC является центральной частью микроконтроллера, который располагается на серверной материнской плате или в блоке лезвийного сервера. BMC соединяется с главным процессором и другими элементами посредством обычной последовательной шины.

Для компрометации уязвимых серверов злоумышленнику необходимо подключиться к порту 49152 и выполнить команду «GET /PSBlock», после чего пароли будут доступны в открытом виде, без хэширования.

По информации специалистов из CARInet, всего в Сети есть 31964 серверов, которые могут быть скомпрометированы. Они также подчеркивают, что в 10% случаях на серверах использовались заданные по умолчанию пароли.

Уязвимости, в, системе, безопасности  
Прикрепления: 2785939.jpg (9.1 Kb)


Основатель портала. Руководитель. Большой начальник. Мастер на все руки. IT-энтузиаст. Не ругайтесь на меня, если что. Все мы учимся и совершаем ошибки. И только совершая ошибки, мы учимся.
 
профиль сайт ICQ
  • Страница 1 из 1
  • 1
Поиск:

Статистика Форума
Последние обновления тем Горячие темы Новые пользователи
1. Скачать Windows 10 Insider Preview - сборка 18214[Wizard]
2. Скачать Windows 10 Insider Preview - сборка 18204[StimuL]
3. Скачать Windows 10 Insider Preview - сборка 17723[StimuL]
4. Скачать Windows 10 Insider Preview - сборка 17711[StimuL]
5. Скачать Windows 10 Insider Preview - сборка 17704[Wizard]
6. Статистика ОС и браузеров за июнь 2018 года[Wizard]
7. Скачать Windows 10 Insider Preview - сборка 17682[Wizard]
8. Скачать Windows 10 Insider Preview - сборка 17677[Wizard]
9. Обновления для Windows 10 обсуждение![StimuL]
10. Скачать Windows 10 Insider Preview - сборка 17672[M9snikFeed]
1. Обновления для Windows 10 обсуждение![51]
2. Новшества на нашем сайте[25]
3. Бесплатные промо акции со скидкой 100%[24]
4. Официальные прошивки для iPhone, iPod, iPad![15]
5. Новогоднее оформление Windows[8]
6. Скачать Technical Preview Windows 9[6]
7. Хотите поздороваться, Вам сюда!!![5]
8. Мини-Чат[5]
9. Анекдоты[5]
10. Компьютерные анекдоты и шутки[5]
11. Как убрать баннер windows заблокирован[4]
12. Подарки к Новому 2016 году Огненной Обезьяны[4]
1. andrey141991[27 Авг 2018|08:38]
2. RemCooks[21 Авг 2018|21:36]
3. sulim36[20 Авг 2018|23:31]
4. Victor[20 Авг 2018|12:12]
5. lujajele[08 Авг 2018|16:02]
6. Fiidan[07 Авг 2018|16:09]
7. shust[02 Авг 2018|18:00]
8. dimonchic-fey[31 Июл 2018|11:57]
9. den123263[30 Июл 2018|19:03]
10. kachuganin[29 Июл 2018|03:35]
11. kraewalex[27 Июл 2018|14:21]
12. APTEM_voin_boec[27 Июл 2018|13:55]