The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..." +/
Сообщение от пох. (?), 25-Июл-23, 19:38 
> А точно ими? Или это бывает как-то так: ты тут, датацентр - у черта на рогах

бывает и проще - ты тут, оно вон через коридор за двойным шлюзом (поэтому в общем не слышно) но войти туда ты почему-то не хочешь. И тем более провести там пол-часика раком-боком на карачках на полу под стойкой (желательно в наушниках для стрельбы и шлеме с замкнутой системой дыхания) разбираясь чего это оно вот. Или даже не разбираясь рутинно обновить биос потому что в новом вроде твою проблему обещали порешать.

Выковыривать и тащить в лабораторию тоже не айс (а на столе такое запустишь - тебя убьют коллеги уже минут через пять, и останки сбросят под фальшпол, к тем предыдущим трем дол..еам, они носить наушники для стрельбы не хотят), даже если физически это вообще возможно.

> Подразумевает наличие у сетевки проца. С доступом к сети. And we're back to square one.

причем в ранних интеловских ME так и было. Но потом оказалось что безопасности это не добавляет, а контроля над системой у сетевухи нет и если оно вдруг не включилось - возвращаемся к походу вот туда.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа, opennews, 22-Июл-23, 12:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру