Обнаружена серьезная уязвимость в IPMI

ID статьи: 2435
Последнее обновление: 25 фев, 2026
Release Notes:
Внимание!В аппаратных комплексах D200, D500, E1000, E3000, F8000 обнаружена уязвимость модуля независимого управления платформой IPMI, которая позволяет удалённым злоумышленникам обойти аутентификацию и выполнять произвольные команды IPMI вне операционной системы сервера.

Меры предотвращения

  1. Отключить порт IPMI.

  2. Изолировать сеть IPMI.

  3. Разрешить порт TCP/UDP 623 только с доверенных IP-адресов.

Исправление

Для исправления уязвимости необходимо произвести обновление микрокода платы IPMI в соответствии с инструкцией.

Эта статья была:   Полезна | Не полезна
ID статьи: 2435
Последнее обновление: 25 фев, 2026
Ревизия: 4
Просмотры: 2915
Комментарии: 0