The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..." +/
Сообщение от пох. (?), 26-Июл-23, 17:11 
> Значит ты или твоё средство автоматизации может на неё зайти и выполнить удалённые действия.

но если повиснет любимая системдрянь при перезапуске - уже не зайдешь. Так и будешь вслепую гадать - там еще тикает какой-нибудь глобальный таймаут и есть шансы через пол-часа увидеть консоль, или уже все и можно собираться в дорогу. Прошлый раз повезло.

Поэтому ситуация мягко говоря нехорошая и требует рано или поздно ремонта или замены. Но не катастрофа.

> Не только в этой ветке, а во всей теме под BMC подразумевается комплекс из встроенного в  ЦПУ
> небольшого процессора

я не знаю кем и какими дятлами там что-то "подразумевается", но bmc - baseboard management controller. Ни в какое "цпу" он не встроен, он от него по максимуму изолирован, совершенно отдельное явление. Подключен к южному мосту стандартным pci (помимо отдельного usb и прочего) и к куче всяких spi внутри отдельных компонент.

Получить к нему доступ из сети можно через обычную веб-морду на его собственном отдельном сетевом интерфейсе (бывает удешевленный вариант что коннектор общий с системным, но там за ним по сути отдельный пассивный хаб к которому отдельно подключена вторая сетевая карта со своим собственным маком и собственным phy)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа, opennews, 22-Июл-23, 12:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру