|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от opennews on 07-Ноя-13, 12:04 | ||
Разработчики проекта Metasploit раскрыли (https://community.rapid7.com/community/metasploit/blog/2013/...) данные о семи уязвимостях в IPMI-прошивках серверных продуктов Supermicro и опубликовали прототипы эксплоитов. Проблемы остаются неисправленными, несмотря на то, что приватное уведомление об их наличии было отправлено сотрудникам Supermicro три месяца назад. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Семь уязвимостей в IPMI-прошивках Supermicro" | +8 +/– | |
Сообщение от G.NercY.uR on 07-Ноя-13, 12:04 | ||
Ну метасплойтовцы! Это же не уязвимости, это необходимые сильным мира сего возможности! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 14:21 | ||
А вот кто хочет телефон? http://www.ixbt.com/news/hard/index.shtml?17/34/46 - ваш персональный шпион и хакеры - в вашем телефоне. Теперь официально! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
27. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от linux must __RIP__ on 07-Ноя-13, 19:14 | ||
открыли америку.. в samsung и lg - такое есть уже давно. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
40. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:00 | ||
> открыли америку.. в samsung и lg - такое есть уже давно. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
2. "Семь уязвимостей в IPMI-прошивках Supermicro" | +6 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 12:05 | ||
в принципе, если нормальные админы ипми держат в отдельном влане, настраивают аксесс листы правильно на маршрутизаторах, то даже и не страшно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 14:14 | ||
Да, слой бинта, гипс, еще слой бинта, еще гипс, и самое главное - никакого секса^W ipmi. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Семь уязвимостей в IPMI-прошивках Supermicro" | +3 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 12:11 | ||
>>доступным для внешних запросов интерфейсом IPMI | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от YetAnotherOnanym (ok) on 07-Ноя-13, 12:16 | ||
да ещё почти в четыре раза больше, чем 9000! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от asavah (ok) on 07-Ноя-13, 12:24 | ||
Я тоже, это ж мля додуматься надо выставить IPMI наружу с голой жопой. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Семь уязвимостей в IPMI-прошивках Supermicro" | –2 +/– | |
Сообщение от KT315 (ok) on 07-Ноя-13, 13:03 | ||
Ну если сервер в Local Area - то это не проблема. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Семь уязвимостей в IPMI-прошивках Supermicro" | +9 +/– | |
Сообщение от nbw (ok) on 07-Ноя-13, 13:15 | ||
> А что делать, если ты тут, а сервер в Германии? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от KT315 (ok) on 07-Ноя-13, 14:12 | ||
>> А что делать, если ты тут, а сервер в Германии? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 14:16 | ||
> реализовано через жопу | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
35. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от nbw (ok) on 08-Ноя-13, 09:33 | ||
> И вот, уже нужно ставить еще одну железку(+money$) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
41. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:01 | ||
> Ox-ox, какой ужас, PIII + RAID1 из двух древних сигейтов - это | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
51. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от nbw (ok) on 08-Ноя-13, 19:47 | ||
> 1) Потому что место в ДЦ придется оплатить. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
54. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от XoRe (ok) on 08-Ноя-13, 23:39 | ||
> См. выше. Когда на мамке незарезервированного virtual host'а вспухнут кондёры - будет | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
57. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от nbw (ok) on 09-Ноя-13, 15:44 | ||
> Виртуальные кондёры! you made my day :) | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
58. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от XoRe (ok) on 09-Ноя-13, 23:50 | ||
>> Виртуальные кондёры! you made my day :) | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
59. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от zero (??) on 20-Июн-14, 12:15 | ||
> Ox-ox, какой ужас, PIII + RAID1 из двух древних сигейтов | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
60. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от nbw (ok) on 24-Июн-14, 16:23 | ||
>> Ox-ox, какой ужас, PIII + RAID1 из двух древних сигейтов | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
31. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от YetAnotherOnanym (ok) on 07-Ноя-13, 23:19 | ||
> А что делать, если ты тут, а сервер в Германии? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
42. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:03 | ||
> <trollmode>Не держать свои сервера в Германии</trollmode> | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
52. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от nbw (ok) on 08-Ноя-13, 19:52 | ||
> В Германии сервера по крайней мере не изымают по звонку товарищ-майоров, знаете | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
49. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от кцу on 08-Ноя-13, 16:53 | ||
Dedicated-хостинги. Например - timeweb. У них ipmi торчит наружу для всех. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Семь уязвимостей в IPMI-прошивках Supermicro" | +2 +/– | |
Сообщение от commiethebeastie (ok) on 07-Ноя-13, 13:10 | ||
Coreboot не нужен, мы предпочитаем надежные энтерпрайзные решения. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 13:38 | ||
Cкажите вы точно понимаете о чем новость ? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от commiethebeastie (ok) on 07-Ноя-13, 13:42 | ||
Точно понимаю, в coreboot пилят прошивки для ВСЕХ компонентов ПК, а не только замену биоса. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 13:58 | ||
Буду очень благодарен если вы укажете мне где именно в coreboot находятся исходники прошивок для BMC. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от commiethebeastie (ok) on 07-Ноя-13, 13:59 | ||
Никому же нинужно, ынтерпрайз надежнее, вот не делают. Хотя например для тех же super i/o делают, хоть это и не сам coreboot. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 14:18 | ||
> же super i/o делают, хоть это и не сам coreboot. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
20. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от commiethebeastie (ok) on 07-Ноя-13, 14:51 | ||
http://www.coreboot.org/Embedded_controller | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "Семь уязвимостей в IPMI-прошивках Supermicro" | –2 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 15:07 | ||
Это не BMC. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 18:24 | ||
> Это не BMC. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
32. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 23:43 | ||
И что ? Какое это имеет отношение к данной новости ? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
43. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:04 | ||
> И что ? Какое это имеет отношение к данной новости ? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
24. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 18:23 | ||
> http://www.coreboot.org/Embedded_controller | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
16. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 14:17 | ||
Кстати да, IPMI у Supermicro не часто обновляется если вообще обновляется. Просто принцип "Работает не трогай" рано или поздно начинает давать сильную отдачу по то тому кто этот принцип применяет. Да и вообще веб интерфейс у них и так страшный так что нахождение там ошибок ни чуть не увиляет | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 14:22 | ||
> интерфейс у них и так страшный так что нахождение там ошибок | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
22. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 15:27 | ||
> Зато обнаружение бэкдора - несомненно радует любителей проприетарщины. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
23. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от sfstudio (ok) on 07-Ноя-13, 17:06 | ||
Повышенной относительно чего? Относительно дырявой проприретари с закладками на том же железе с закладками??? Ещё как показатель. =) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
26. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 18:26 | ||
> факт, что у вас открытое ПО еще не показатель повышенной безопасности. ) | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
28. "Семь уязвимостей в IPMI-прошивках Supermicro" | –2 +/– | |
Сообщение от linux must __RIP__ on 07-Ноя-13, 19:18 | ||
>> факт, что у вас открытое ПО еще не показатель повышенной безопасности. ) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
44. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:12 | ||
> мисье вы о VHDL, AHDL, Verilog слышали? вот на VHDL делают целый | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
29. "Семь уязвимостей в IPMI-прошивках Supermicro" | –2 +/– | |
Сообщение от Аноним (??) on 07-Ноя-13, 19:33 | ||
Ни хочу никогда обидеть. Но открытость ПО еще не гарантирует того что данное ПО безопаснее чем закрытое. Например в некотором открытом ПО например в ядре Linux были ошибки которые не были выявлены годы. Это конечно же не бэкдор однако некоторые подобного рода ошибки позволяли получать полный контроль над системой. Что так же можно было использовать для дальнейшего внедрения бэкдора. Открытое ПО безусловно интересно по многим факторам, но что оно более безопаснее чем закрытое я бы не стал говорить, хотя бы потому что тут критериев безопасности много. К тому же уже были случае когда в открытом ПО находили бэкдоры, и хотя все это сводилось к разговору что «на один из серверов проекта проник злоумышленник и внедрил бэкдор» эти случае все же были. Открытое ПО может быть более качественным, поскольку оно публичное, и люди хотят делать все профессионально, потому что их работу видят не только в виде готовой программы но и в виде исходного кода. :) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
30. "Семь уязвимостей в IPMI-прошивках Supermicro" | +2 +/– | |
Сообщение от Анон42 on 07-Ноя-13, 22:08 | ||
> Но открытость ПО еще не гарантирует | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
38. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от анон on 08-Ноя-13, 12:19 | ||
Если это не толстый троллинг, то гарантировать ничто не может, кроме случая собственноручной реализации как аппаратной, так и программной (что проще, в случае с СПО) части и то, сложность систем, способных на большее чем "Hello world", не дает права гарантировать, что в ПО и железе нет пусть не "закладок", а хотя бы, скажем так, "непредусмотренного поведения". Наличие таких "возможностей" не исключает их применения при взломе подобных систем. А те, кто думает, что безопасность можно гарантировать какими либо способами, те ССЗБ. Безопасность можно только повысить до какого-то уровня, обычно исходя из предполагаемых убытков в случае взлома. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
53. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Анон42 on 08-Ноя-13, 21:41 | ||
Ok. Я процитирую ваше предложение полностью:) | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
56. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от анон on 08-Ноя-13, 23:55 | ||
1. Вы банально приписали мне авторство высказывания другого человека. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
45. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:20 | ||
> Ни хочу никогда обидеть. Но открытость ПО еще не гарантирует того что | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
50. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от анон on 08-Ноя-13, 19:20 | ||
И откуда сведения о площади кристалла на 1 бэкдор? Не стоит исключать и (внезапно) прошивку в "железе", принимаемую за функции логики кристалла. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
55. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от XoRe (ok) on 08-Ноя-13, 23:49 | ||
> Ни хочу никогда обидеть. Но открытость ПО еще не гарантирует того что | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
33. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от odeskby (ok) on 08-Ноя-13, 00:49 | ||
так это еще не везде собака порылась, они только как кидис cgi интерфейс долбили | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:22 | ||
> неприятно у мну 50 узлов со встроенным в порты функционалом | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
48. "Семь уязвимостей в IPMI-прошивках Supermicro" | +/– | |
Сообщение от odeskby (ok) on 08-Ноя-13, 16:35 | ||
>> неприятно у мну 50 узлов со встроенным в порты функционалом | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
34. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 04:00 | ||
Испокон веков было известно какой мусор выпускает supermicro. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Семь уязвимостей в IPMI-прошивках Supermicro" | –2 +/– | |
Сообщение от тигар (ok) on 08-Ноя-13, 10:27 | ||
dedicated ipmi порт + отдельный свищ, например. ну или vlan. зачем ЭТО выставлять в интернетики? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Семь уязвимостей в IPMI-прошивках Supermicro" | +1 +/– | |
Сообщение от Аноним (??) on 08-Ноя-13, 16:23 | ||
> dedicated ipmi порт + отдельный свищ, например. ну или vlan. зачем ЭТО | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
37. "Семь уязвимостей в IPMI-прошивках Supermicro" | –2 +/– | |
Сообщение от Нанобот (ok) on 08-Ноя-13, 10:41 | ||
так а какой логин/пароль у скрытого аккаунта? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Семь уязвимостей в IPMI-прошивках Supermicro" | –1 +/– | |
Сообщение от Нанобот (ok) on 08-Ноя-13, 15:25 | ||
# cat /mnt/1/wsman/openwsman/etc/openwsman/digest_auth.passwd | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |