内射老阿姨1区2区3区4区_久久精品人人做人人爽电影蜜月_久久国产精品亚洲77777_99精品又大又爽又粗少妇毛片

服務(wù)器IPMI接口漏洞分析

2023-06-16    分類: 網(wǎng)站建設(shè)

  眾所周知,很多公司都會(huì)采用企業(yè)網(wǎng)站服務(wù)器租用服務(wù),并使用服務(wù)器的IPMI接口進(jìn)行遠(yuǎn)程管理。然而IPMI接口也容易被黑客利用。美國滲透測(cè)試框架架構(gòu)師通過調(diào)查發(fā)現(xiàn),運(yùn)行在互聯(lián)網(wǎng)上的可公開訪問的服務(wù)器節(jié)點(diǎn)約23萬。更深入的分析發(fā)現(xiàn),其中有46.8%的服務(wù)器正在運(yùn)行IPMI 1.5版本,其歷史可以追溯到2001年。53.2%的人運(yùn)行IPMI 2.0版本,這是在2004年發(fā)布的。


  IPMI1.5版本聽起來可能只是久遠(yuǎn)了一些,然而卻有很嚴(yán)重的影響,那就是幾乎所有的服務(wù)器管理端口有NULL認(rèn)證選項(xiàng)設(shè)置,這意味著所有帳戶登錄時(shí)無需驗(yàn)證。而且?guī)缀跛械姆?wù)器節(jié)點(diǎn)也有NULL用戶啟用,這本身就是一個(gè)問題,但不是一個(gè)嚴(yán)重的之一。但在企業(yè)網(wǎng)站服務(wù)器協(xié)同工作時(shí),意味著你可以登錄到幾乎任何舊的IPMI系統(tǒng),無需帳號(hào)或密碼。


  大約90%的服務(wù)器節(jié)點(diǎn)連接到互聯(lián)網(wǎng)正在運(yùn)行的IPMI 1.5有NULL認(rèn)證問題。與空帳戶相關(guān)聯(lián)的權(quán)限,從供應(yīng)商到供應(yīng)商各不相同,但在大多數(shù)情況下,他們授予管理權(quán)限,即使他們沒有執(zhí)行任何命令,無需驗(yàn)證的能力,也存在安全威脅。


  此外,IPMI版本2包括加密保護(hù),并支持16密碼組,但它有自己的安全問題。例如,首要加密選項(xiàng),知密為零,不提供身份驗(yàn)證,完整性和機(jī)密性保護(hù)。一個(gè)有效的用戶名登錄時(shí)要求的,但不需要密碼。大部分服務(wù)器都對(duì)他們的BMC密碼零啟用默認(rèn)模式。研究人員發(fā)現(xiàn),大約60%的運(yùn)行IPMI版本2可公開訪問的服務(wù)器節(jié)點(diǎn)存在漏洞。


本文題目:服務(wù)器IPMI接口漏洞分析
標(biāo)題網(wǎng)址:http://www.rwnh.cn/news/265596.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站導(dǎo)航外貿(mào)網(wǎng)站建設(shè)、全網(wǎng)營銷推廣、面包屑導(dǎo)航、關(guān)鍵詞優(yōu)化、網(wǎng)站收錄

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
蒲城县| 景泰县| 若尔盖县| 闵行区| 奉贤区| 福泉市| 枣强县| 台南县| 琼结县| 莱西市| 汕尾市| 黄大仙区| 蒙山县| 清远市| 育儿| 五指山市| 肇州县| 乳山市| 体育| 五大连池市| 札达县| 井研县| 吉林省| 本溪市| 富平县| 建水县| 北碚区| 赤城县| 徐闻县| 宝鸡市| 华宁县| 商丘市| 延长县| 米林县| 潼南县| 镇远县| 正宁县| 扬中市| 安西县| 呼和浩特市| 孟州市|