世界の重要サーバーの一部を支えるマイクロコントローラーに欠陥、容易にバックドア設置が可能に
runZeroがBlack Hatにて、HPE、Supermicro、Dell、Lenovo、Huaweiなど複数ベンダーのBMCに存在する12件以上の新たな脆弱性を公表スキャンの結果、インターネットに露出したBMCが8万6,000台、内部ネットワーク上のデバイスが12万台確認された研究者らは、BMCがパッチ適用
runZeroがBlack Hatにて、HPE、Supermicro、Dell、Lenovo、Huaweiなど複数ベンダーのBMCに存在する12件以上の新たな脆弱性を公表スキャンの結果、インターネットに露出したBMCが8万6,000台、内部ネットワーク上のデバイスが12万台確認された研究者らは、BMCがパッチ適用
Lavaの研究者は、13年前のIPMIの欠陥に対して脆弱なベースボード管理コントローラーが3万6000台以上インターネットに露出していることを発見しました。これにより攻撃者はOSの下層へ侵入する経路を得ることになります。
2万4000台を超えるインターネット公開サーバが、ベースボード管理コントローラ(BMC)インターフェースに存在する20年来の脆弱性により、認証用パスワードハッシュを漏洩させています。 研究者は少なくともこのうち3分の1について、辞書攻撃と工場出荷時ステッカーのデフォルト認証情報のパターンを組み合わせることで、正しいパ
攻撃者がサーバーのベースボード管理コントローラー(BMC)のUDPポート623にアクセスすると、ログインする前にパスワードハッシュを要求し、それを受け取ることができてしまいます。この動作は、2004年に導入された認証プロトコルをベースとするIPMI 2.0のハンドシェイクの一部です。 このコントローラ
3人の男性が制限されたAIチップの中国への輸出で起訴されました これらの男性はS...
BinarlyがSupermicro BMCの新たな脆弱性を発見、永続的かつ削除...
Supermicroハードウェアのファームウェア(Baseboard Manag...
Supermicroは、影響を受けるデバイスで悪意のあるファームウェアアップデー...