服务器CVE-2013-4786 IPMI哈希密码漏洞解决方案
服务器CVE-2013-4786 IPMI哈希密码漏洞解决方案
服务器CVE-2013-4786 IPMI哈希密码漏洞解决方案
防火墙修复,石膏板防火,ftp防火墙,
IPMI(Intelligent Platform Management Interface,智能平台管理接口)是美国英特尔(Intel)、戴尔(DELL)、惠普(HP)及日本NEC公司共同推出的一个使硬件管理具备“智能化”的新一代通用接口标准,
信任管理问题IPMI 2.0版本规范支持的RMCP+ Authenticated Key-Exchange Protocol (RAKP)身份认证中存在信任管理问题漏洞。远程攻击者通过获得来自BMC响应的RAKP消息中的HMAC,利用该漏洞获得密码哈希值,实施离线口令猜测攻击。
该漏洞是IPMI V2.0本身存在的问题,IPMI和服务器厂家都无法解决,该问题也同样出现在其他厂家的服务器上。IPMI服务涉及网管对接(SNMP/Redfish),故Web服务(HTTP/HTTPS)不建议直接关闭IPMI服务。
如果必须解决漏洞问题,可以在防火墙规则中阻塞IPMI服务的623端口,阻塞后将无法通过IPMI命令操作服务器。
该漏洞没有补丁,是IPMI V2.0规范的固有问题,建议采取以下解决措施:
IPMI(Intelligent Platform Management Interface,智能平台管理接口)是美国英特尔(Intel)、戴尔(DELL)、惠普(HP)及日本NEC公司共同推出的一个使硬件管理具备“智能化”的新一代通用接口标准,信任管理问题IPMI 2.0版本规范支持的RMCP+ Authenticated Key-Exchange Protocol (RAKP)身份认证中存在信任管理问题漏洞。远程攻击者通过获得来自BMC响应的RAKP消息中的HMAC,利用该漏洞获得密码哈希值,实施离线口令猜测攻击。
该漏洞是IPMI V2.0本身存在的问题,IPMI和服务器厂家都无法解决,该问题也同样出现在其他厂家的服务器上。IPMI服务涉及网管对接(SNMP/Redfish),故Web服务(HTTP/HTTPS)不建议直接关闭IPMI服务。
如果必须解决漏洞问题,可以在防火墙规则中阻塞IPMI服务的623端口,阻塞后将无法通过IPMI命令操作服务器。
该漏洞没有补丁,是IPMI V2.0规范的固有问题,建议采取以下解决措施:
相关文章
- 管住人守住山!河源全面织密森林防火“安全网”
- 潢川县弋阳街道:发挥党建统领作用筑牢秸秆禁烧“防火墙”
- 三星发放防火盒回收Note7
- 电缆沟新式防火墙的技术及应用
- 大庆消防检测、设施、系统大全!
- 选购各种类型卷帘门定制安装维修-上海各地区行情价格
- 隧道防火涂料募投项目可行性研究报告
- 消防宣传进乡村 传授冬季“防火经”
- 钢结构建筑防火配套涂装流程
- 配置网络:实现多个远程桌面连接
- 聚超值双11征文端口映射是什么如何正确映射端口?
- win11防火墙怎么打开?win11系统打开防火墙的方法
- 潜水艇(Submarine)GN160厨房油烟机止逆阀 镀锌碳钢加厚防火升级款烟道止回阀 155元(需用券多重优惠券)-聚超值
- 怎么区分防火门常开还是常闭
- 技术为先 共话蓝图 热烈欢迎国家防火建筑材料质量检验检测中心领导莅临指导
- 防火阻燃包装纸技术与发展
- 全球数百万台 Mac 疑似因 Big Sur 更新险酿计算灾难苹果官方回应来了!
- 服务器CVE-2013-4786 IPMI哈希密码漏洞解决方案
- 楼梯紧锁、防火门失效……这些场所消防安全存隐患!
- 传统防火墙用于数据中心内部的五大缺陷