世界の重要サーバーの一部を支えるマイクロコントローラーに欠陥、容易にバックドア設置が可能に
runZeroがBlack Hatにて、HPE、Supermicro、Dell、Lenovo、Huaweiなど複数ベンダーのBMCに存在する12件以上の新たな脆弱性を公表スキャンの結果、インターネットに露出したBMCが8万6,000台、内部ネットワーク上のデバイスが12万台確認された研究者らは、BMCがパッチ適用
runZeroがBlack Hatにて、HPE、Supermicro、Dell、Lenovo、Huaweiなど複数ベンダーのBMCに存在する12件以上の新たな脆弱性を公表スキャンの結果、インターネットに露出したBMCが8万6,000台、内部ネットワーク上のデバイスが12万台確認された研究者らは、BMCがパッチ適用
データセンターセキュリティ企業のLavaが、ベースボード管理コントローラ(BMC)管理プロセッサに存在する22年前からの脆弱性により、数千のデータセンターが侵害のリスクに晒されていると報告しました。 ほとんどのサーバープラットフォームに搭載されているBMCは、OSが正常に動作していない状態でもサーバー管理操作を可能に
Lavaの研究者は、13年前のIPMIの欠陥に対して脆弱なベースボード管理コントローラーが3万6000台以上インターネットに露出していることを発見しました。これにより攻撃者はOSの下層へ侵入する経路を得ることになります。
インターネットに公開されているサーバー管理コントローラー、約24,000台が、20年以上前から存在する欠陥の影響を受けることが分かりました。攻撃者はこの欠陥を利用して認証情報を解読し、配下のサーバーへ特権アクセスを獲得できます。この問題は従来型のセキュリティツールをすり抜けてしまいます。これらの管理コントローラーはサー
2万4000台を超えるインターネット公開サーバが、ベースボード管理コントローラ(BMC)インターフェースに存在する20年来の脆弱性により、認証用パスワードハッシュを漏洩させています。 研究者は少なくともこのうち3分の1について、辞書攻撃と工場出荷時ステッカーのデフォルト認証情報のパターンを組み合わせることで、正しいパ
攻撃者がサーバーのベースボード管理コントローラー(BMC)のUDPポート623にアクセスすると、ログインする前にパスワードハッシュを要求し、それを受け取ることができてしまいます。この動作は、2004年に導入された認証プロトコルをベースとするIPMI 2.0のハンドシェイクの一部です。 このコントローラ
広く使用されているブートローダーU-Bootに6件の脆弱性が発見されました。これらを悪用されると、攻撃者がデバイスの起動時に悪意あるコードを実行できるようになり、セキュリティ保護機能を無効化した上で永続的なマルウェアをインストールする、ステルス型のファームウェア攻撃につながる恐れがあります。 U-Bootは世界で最も
新たに公開されたU-Bootの6件の脆弱性が、組み込みシステムやルーター、IoTデバイス、そしてデータセンターのサーバーで使われるBaseboard Management Controller(BMC)など、最も広く導入されているブートローダーの一つに影響を及ぼすことが判明しました。 これらの脆弱性は、U-Bootの
広く利用されているブートローダー「U-Boot」に、6件の重大な脆弱性が発見されました。悪意のあるFlattened Image Tree(FIT)イメージを介して悪用すると、攻撃者は認証前の任意コード実行や、起動処理の早い段階でのデバイスクラッシュを引き起こすことが可能になります。 U-Bootは、コンシューマー向
統合管理コントローラ(IMC)の脆弱性により、攻撃者はメインOSがシャットダウンされている場合でも、サーバーへの管理者アクセスとリモートコントロールを取得できます。 Ciscoは、多くのサーバーおよびアプライアンスに存在する帯域外管
すべての記事を読み込みました