IBM戴尔等服务器管理系统存重大漏洞 戴尔不回应

  据v3.co.uk网站7月24日报道,此前有安全研究员发现IBM、戴尔等品牌部分产品存在漏洞,该漏洞理论上可能会被黑客利用以获取对受害用户设备系统的控制权限。IBM已经针对该漏洞发布了相关补丁,但是目前戴尔仍然拒绝公开承认其多款产品存在该漏洞。

  资料图

  KVM交换机通过直接连接键盘、视频和鼠标端口,使得用户能够远程管理设备,如服务器和路由器。5月,独立安全研究员Alegandro Alvarez Bravo首次在IBM的KVM交换机中发现漏洞。随后,Alvarez Bravo在Full Disclosure 论坛上发帖称,尽管该漏洞最初是在IBM的系统中发现的,但是它也多见于包括戴尔在内的其他几家公司的产品中。

  Bravo称,IBM的1754 GCM系列产品在单个设备中提供基于IP的KVM和串行控制台管理技术。该系列产品v1.20.0.22575和之前的版本都存在该漏洞。不过该漏洞也存在于戴尔和其他厂商的KVM交换机中。该漏洞可能允许通过身份验证的远程入侵者在GCM系列产品的KVM交换机上远程执行代码。

  IBM在7月14日发布了该漏洞的补丁程序。Alvarez Bravo告诉记者,尽管他在两个月前就与戴尔方面联系,告知其客户所面临的危险,但至今尚未得到戴尔方面的回复。

  Alvarez Bravo称,“两个月前我就通过戴尔的安全网站告知他们此事,但是他们没有作出任何回应,也没有表明他们已经获悉此事。不巧的是,我没有那些受影响的KVM交换机的列表名单。我只知道他们有着经过更名的相同的固件。而这些固件的原生产商是美国艾默生电气公司旗下的Avocent,Avocent 是全球主要的KVM交换和连接解决方案的供应商。”

  一位来自卡巴斯基实验室(Kaspersky Labs)的研究人员也遇到了类似问题,他表示同样曾就此事联系戴尔公司。不过截至笔者发稿前,戴尔公司依然未予置评。

  戴尔和IBM仅是最近几周内被发现产品存在漏洞的许多公司中的两家。美国思科系统公司也被迫在周五推出了适用于多种版本小型办公路由器的安全升级补丁,来保护用户免受黑客攻击。(实习编译:胡丹 审稿:陈薇)

时间: 2024-10-27 12:35:24

IBM戴尔等服务器管理系统存重大漏洞 戴尔不回应的相关文章

IBM计划投资10亿美元研发服务器闪存技术

4月12日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,IBM计划投资10亿美元研发能将闪存应用集成至服务器.存储系统以及中间件的技术.此举反映出该公司在管理海量数据方面的标准和要求正发生改变. IBM今天在宣布新投资计划的同时,还发布了一款新的闪存存储设备.该设备采用收购自Texas Memory Systems的闪存管理技术,运行速度可达到传统硬盘的20倍,并能够最大存储24TB数据. IBM决定加大投资闪

服务器安全技术分析:JSP漏洞大观

js|安全|服务器 综述:服务器漏洞是安全问题的起源,黑客对网站的攻击也大多是从查找对方的漏洞开始的.所以只有了解自身的漏洞,网站管理人员才能采取相应的对策,阻止外来的攻击.下面介绍一下一些服务器(包括Web服务器和JSP服务器)的常见漏洞. Apache泄露重写的任意文件漏洞是怎么回事? 在Apache1.2以及以后的版本中存在一个mod_rewrite模块,它用来指定特殊URLS在网络服务器文件系统上所映射的绝对路径.如果传送一个包含正确表达参数的重写规则,攻击者就可以查看目标主机上的任意文

12306泄露事件升级:主域名下6分站存严重漏洞

12306泄露事件升级:主域名下6分站存严重漏洞12306泄露事件升级:主域名下6分站存严重漏洞12月25日消息,瑞星公司针对12306网站约用户隐私被泄露事件进行调查后发现,12306网站主域名下共有6个分站存在严重的Strust2框架的远程执行漏洞.据了解,黑客可利用该漏洞控制分站服务器,进而攻击整个12306网站,并窃取所有数据库中的信息.因此,本次信息泄露事件有可能 还会继续升温 发酵.瑞星安全专家介绍,黑客可使用专业工具直接对网站进行攻击,遥控网站服务器下载恶意文件,获取最高控制权限,

IBM出售x86服务器业务传闻再起 联想或接盘

[天极网服务器频道1月21日消息]近日,IBM出售x86服务器业务的传闻再度被媒体传播.先前传出是IBM和联想商谈x86服务器业务的出售事宜,现在还是联想,不过增加了戴尔公司.据<华尔街日报>透露,IBM计划出售低端服务器业务,而戴尔已经表达出对该业务的收购兴趣.而且联想集团已经与IBM就收购低端服务器业务问题重新展开谈判. 低端服务器主要是指x86架构服务器,这17853.html">类服务器通常使用与PC一样的处理器.目前x86服务器业务在IBM的业务构成中的比重越来越低.

IBM拟出售SDN业务报价10亿美元 戴尔惠普接洽

IBM拟出售SDN业务报价10亿美元 戴尔惠普接洽网易科技讯 1月29日消息,据国外媒体报道,据知情人士称,IBM目前正计划出售其部分网络业务,报价可能高达10亿美元.这与该公司向联想出售低端服务器业务仅隔一周.上周,IBM以23亿美元将 x86服务器业务转手给联想,其中包括数项联网产品,如用于实现服务器连接的交换机以及其他产品.但此交易不包括IBM的软件定义网络(SDN)业务.SDN是一个相对较新的网络技术,允许数据中心的网络仅通过使用软件即可进行快速设置和配置,类似服务器内的虚拟机.其优点在

Web服务器防木马及漏洞攻击的权限配置

从系统安装到用户安全设置.系统权限设置三方面进行讲解Web服务器防木马及漏洞攻击的权限配置,希望通过这篇文章可以让你的服务器更加安全. 一.系统的安装   1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 以下为引用的内容: 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) --启用网络 COM+ 访问(必选) --Internet 信息服务(IIS

如何利用wdcp服务器管理系统

最近阿里云服务器特惠活动一直在举行,很多站长朋友搞到了代金券,同时也有很多朋友拿到这个特惠服务器之后,但是却不会操作linux.笔者也是初 次接触云主机的linux系统,以前接触过linux系统,但是学得太浅,官方的环境配置经过几天的学习和向朋友请教,终于搞定了自己的服务器!!今天就 来分享一下如何利用wdcp服务器管理系统,这样就可以简单管理你的linux服务器啦! 接下来是操作步骤: 我们需要用到的是linux上的神奇Xshell和Xftp xshell 是一个强大的安全终端模拟软件,它支持

Windows Server中的 WINS 服务器远程内存损坏漏洞分析

本文讲的是Windows Server中的 WINS 服务器远程内存损坏漏洞分析, 漏洞概要 在2016年12月,FortiGuard Labs发现并报告了Microsoft Windows Server中的WINS Server远程内存损坏漏洞.在2017年6月,微软向FortiGuard实验室答复说:"要修复程序漏洞需要对代码进行全面彻底的检查,WINS所提供的功能会被DNS所取代,微软已经建议客户将其迁移出去.也就是说,由于修复漏洞所需要的工作量,Microsoft不会修补此漏洞.相反,M

网友称WIFI存安全漏洞 5分钟可控制用户

本文讲的是 :  网友称WIFI存安全漏洞 5分钟可控制用户  ,新京报讯 (记者何光 实习生李相蓉)近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑.手机.该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失. 昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟. 蹭网可修改用户网上银行信息 在"Evi1m0"发布的案例中,一名