安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
服务器固件爆3年重大漏洞,影响云达服务器
2022-05-27 20:13:33 【

研究人员发现,Quanta Cloud Technology,QCT旗下数款产品存在一BMC固件安全漏洞可使服务器遭遇远程程序代码执行攻击。所幸云达已经修补完成。


Eclypsium研究人员近日发现,多款云达服务器受到编号CVE-2019-6260的漏洞影响。研究人员并开发出一项概念验证攻击程序,展示能远程访问系统的非授权攻击者可在云达服务器的BMC内执行程序代码。


CVE-2019-6260漏洞外号为Pantsdown,根源在台湾信骅科技(ASPEED)生产的基带管理控制器(Baseband Management Controller,BMC)ASPEED ast2400及ast2500硬件与固件。根据最早发现的研究人员指出,ASPEED BMC SoC硬件功能的共享组态问题,让恶意程序可从主机(少部分情况下可从BMC控制台)非授权访问,而在BMC实体地址空间任意读写。Pantsdown漏洞风险值高达9.8,属重大漏洞。


而基于供应链关系,3年前漏洞公布时,许多BMC固件堆栈受到Pantsdown漏洞影响,包括OpenBMC、AIMI的BMC、及SuperMicro。


Eclypsium指出,Pantsdown可让攻击者接管服务器,可以在服务器内植入勒索软件、窃取机密或关闭BMC甚至整台系统。若在BMC内执行程序代码,攻击者还能窃取BMC登录凭证,而使其攻击同一IPMI群组内的其他服务器,是一重大风险漏洞。由于去年初还爆出网络上流传以名为iLOBleed的BMC恶意程序攻击服务器,因此研究人员呼吁QCT客户要小心验证其服务器的组件安全性。


研究人员于去年10月通知云达。云达表示已经解决这项漏洞,并将更新后的固件提供给客户,但这些固件将不会公开。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇没有了 下一篇什么是合成身份欺诈?

立足首都,辐射全球,完美防御专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
Copyright ? 2003-2016 gnmianbeian.com. 免备案服务器网版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800