Обнаружена серьезная уязвимость в IPMI

ID статьи: 2435
Последнее обновление: 12 ноя, 2025
Release Notes:
Внимание!В аппаратных комплексах D200, D500, E1000, E3000, E1010, E3010, F8000, F8010 обнаружена уязвимость модуля независимого управления платформой IPMI, которая позволяет удалённым злоумышленникам обойти аутентификацию и выполнять произвольные команды IPMI вне операционной системы сервера.

Исправление

Исправление данной уязвимости временно отсутствует.

Меры предотвращения

  1. Отключить порт IPMI.
  2. Изолировать сеть IPMI.
  3. Разрешить порт TCP/UDP 623 только с доверенных IP-адресов.
Эта статья была:   Полезна | Не полезна
ID статьи: 2435
Последнее обновление: 12 ноя, 2025
Ревизия: 3
Просмотры: 1151
Комментарии: 0