2024. április 20., szombat

Gyorskeresés

32 ezer szerver admin jelszava...

Írta: | Kulcsszavak: backdoor . BMC . Supermicro

[ ÚJ BEJEGYZÉS ]

...elérhető annak számára, aki tudja hol keresse. A Supermicro BMC (baseboard management controller) szoftverében egy olyan backdoort találtak, melynek segíségével szabadon hozzáférhető a távvezérlő eszköz nvram tartalma, beleértve a cleartextben tárolt admin jelszavakat is.

Az UPnP engedélyezett lapoknál csak fel kell csatlakozni a 49152-es portra (http) és elérhető az /nv/ könyvtár tartalma, ami többek között a server.pem fájlt a wsman admin password-öt és a netconfig fájlokat tartalmazza.

A sebezhetőség kijavítására a Supermicro új IPMI BIOS verziót ad ki.

Részletek: net-security.org

Hozzászólások

(#1) sztanozs


sztanozs
veterán

gyári backdoor rulz... :W

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#2) Syl válasza sztanozs (#1) üzenetére


Syl
nagyúr

Szerintem nincs olyan kütyü/szoftver amiben nincs gyári backdoor :U

Never let your sense of morals prevent you from doing what's right.

(#3) sztanozs válasza Syl (#2) üzenetére


sztanozs
veterán

Na de olyan, ami egy egyszerű portscannel megtalálható? 2014-ben?

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#4) Syl válasza sztanozs (#3) üzenetére


Syl
nagyúr

Igaz :B

Never let your sense of morals prevent you from doing what's right.

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.