您现在的位置是:IT资讯 >>正文
重大漏洞警示:AMI BMC 漏洞可能导致远程认证绕过
IT资讯81人已围观
简介安全研究人员近期发现,AMI的MegaRAC软件中存在一个严重的漏洞,该漏洞可能被攻击者利用以远程绕过认证。这一漏洞编号为CVE-2024-54085,已影响众多数据中心设备和服务器型号,可能危及全球 ...
安全研究人员近期发现,漏洞漏洞AMI的警示MegaRAC软件中存在一个严重的漏洞 ,该漏洞可能被攻击者利用以远程绕过认证 。远程这一漏洞编号为CVE-2024-54085,认证绕过已影响众多数据中心设备和服务器型号 ,漏洞漏洞可能危及全球多家组织的警示云基础设施安全 。
该漏洞存在于AMI的远程基板管理控制器(BMC)软件的Redfish接口中,模板下载波及的认证绕过设备包括HPE Cray XD670和Asus RS720A-E11-RS24U服务器等。根据安全分析,漏洞漏洞通过Shodan搜索,警示研究人员已在公共互联网上发现了大约1000个暴露在外的远程实例。

Shodan上暴露的认证绕过实例(来源:Eclypsium)
漏洞影响范围Eclypsium的研究人员指出,截至2024年8月的漏洞漏洞MegaRAC版本均受到该认证绕过漏洞的建站模板影响 。调查显示,警示漏洞存在于固件文件系统中的远程host-interface-support-module.lua文件中,攻击者可通过操纵HTTP标头值来绕过安全控制。
该漏洞的严重性不容小觑,当Redfish接口直接暴露在互联网上时,其CVSS评分高达10.0(CVSSv3)和10.0(CVSSv4)。即使在Redfish访问仅限于相邻网络的环境中,源码库CVSS评分仍高达9.6(CVSSv3)和9.4(CVSSv4)。
成功利用该漏洞的攻击者可以完全远程控制受影响的服务器 ,部署恶意软件或勒索软件 ,篡改固件 ,甚至通过过压条件物理损坏硬件,或制造无限重启循环,导致受害者无法恢复,除非重新配置设备 。
漏洞利用细节这一漏洞的服务器租用根源在于Redfish接口中的输入验证不充分。漏洞代码虽然检查了HTTP标头值,但可以被精心设计的请求欺骗 。当用户添加X-Server-Addr标头时 ,lighttpd Web服务器会将其结构化为用户输入,后跟服务器的实际地址,例如:
复制`X-Server-Addr: , ::ffff:1.2.3.4`1.漏洞代码使用正则表达式提取第一个冒号之前的所有内容,云计算这意味着如果攻击者发送“169.254.0.17:”作为输入 ,系统将提取“169.254.0.17” ,从而匹配数据库值并绕过认证 。
以下是一个简单的漏洞利用示例:
复制`import requests print( json.dumps(requests.post( https://:8443/redfish/v1/AccountService/Accounts, jsnotallow={ Name: Hax0r, Password: password, UserName: demo712, RoleId: Administrator, }, verify=False, headers={ X-Server-Addr: 169.254.0.17: } ).json(), indent=2) )`1. 修复建议AMI已向OEM制造商发布了补丁 ,制造商需将这些修复措施整合到客户更新中 。建议各组织机构确保远程管理接口不对外暴露 ,并定期对所有服务器进行固件更新 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/756c499239.html
上一篇:职业重塑:考虑转向网络安全
相关文章
苹果向92个国家的iPhone用户发送间谍软件警报
IT资讯近日,据安全网站BleepingComputer报道,苹果公司开始向92个国家/地区的部分iPhone用户发送间谍软件警告,通知他们正遭受“雇佣间谍软件攻击”,攻击者试图远程控制他们的设备。但苹果公司 ...
【IT资讯】
阅读更多win10版本1803升级更新错误0x80004005怎么办
IT资讯我们在更新了win101803操作系统之后,有的小伙伴发现更新升级之后并不能顺利的使用操作系统。可能会出现错误提示0x80004005。那么对于这种问题小编觉得我们可以通过重启防火墙或者更新升级系统组 ...
【IT资讯】
阅读更多电脑公司ghostwin10系统怎么安装
IT资讯我们在使用win10操作系统的时候,有的情况下可能就会出现需要重装操作系统的问题。那么对于电脑公司ghostwin10系统怎么安装还有很多小伙伴不知道应该怎么做才好。据小编所知我们可以在电脑技术网 T ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 三星Galaxy J5如何开启预览文本
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- OPPO N3云空间为什么只有5G
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点) 网站建设香港物理机b2b信息平台企业服务器源码库云服务器亿华云