大数跨境
0
0

QCT服务器受严重的 “Pantsdown” 漏洞影响

QCT服务器受严重的 “Pantsdown” 漏洞影响 代码卫士
2022-05-27
2
导读:已修复

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

固件和硬件安全公司 Eclypsium 指出,量子云技术 (QCT) 服务器易受严重的 “Pantsdown” 底板管理控制器 (BMC) 缺陷 (CVE-2019-6260) 影响。


该公司指出,“在易受攻击QCT服务器上运行代码的攻击者能够从一台服务器主机‘跳到’BMC,并将攻击转向服务器管理网络,很可能继续获取网络上其它BMCs 的更多权限,从而获得对其它服务器的访问权限。”

基板管理控制器是用于远程监控并管理服务器的专用系统,包括控制底层硬件设置以及安装固件和软件更新。

该漏洞为严重级别,在2019年1月出现,和对BMC物理地址空间的读写权限相关,可导致任意代码执行后果。漏洞如遭成功利用可导致攻击者完全控制服务器、以恶意代码覆写BMC固件、部署持久性恶意软件、提取数据,甚至使系统不可用。

受影响的QCT服务器型号包括 D52BQ-2U、D52BQ-2U 3UPI和D52BV-2U,它们运行易受Pantsdown漏洞影响的 BMC 4.55.00 版本。该公司在2021年10月7日提交漏洞报告,该漏洞的补丁已在今年4月15日以非公开方式向用户推出。

该漏洞能够存在三年之久,说明了我们需要及时应用更新并定期扫描潜在的妥协指标,从而加固固件级别代码的安全。




代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com







推荐阅读

开源的IT监控软件Icinga web 中存在两个漏洞,可被用于攻陷服务器

BIND 服务器修复多个高危漏洞

CISA:攻击者正在利用开源Zabbix服务器中的多个漏洞!

黑客声称攻陷并加密白俄罗斯国家铁路的服务器

Control Web Panel 中两个严重漏洞使Linux 服务器易受RCE攻击




原文链接

https://thehackernews.com/2022/05/critical-pantsdown-bmc-vulnerability.html


题图:Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k