URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 121559
[ Назад ]

Исходное сообщение
"Удалённо эксплуатируемая уязвимость в серверных материнских платах Intel"

Отправлено opennews , 12-Авг-20 10:53 
Компания Intel сообщила об устранении 22 уявзимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых которых присвоен критический уровень, (CVE-2020-8708 - CVSS 9.6, CVE-2020-8707 - CVSS 8.3, CVE-2020-8706) проявляется в прошивке BMC-контроллера Emulex Pilot 3, применяемого в продуктах Intel. Уязвимости позволяют без аутентификации получить доступ к консоли удалённого управления (KVM), обойти аутентификацию при эмуляции USB-устройств хранения и вызвать удалённое переполнение буфера в применяемом в BMC окружении Linux...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=53535


Содержание

Сообщения в этом обсуждении
"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 12-Авг-20 10:53 
Даже китайские бэкдоры не нужны - Интел всё сама сделала.

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 12-Авг-20 13:44 
Но санкции будут, конечно, на Хуавей.

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено китайский_зонд , 12-Авг-20 22:13 
Тому что в хуавее бекдор это даже не ошибка, а часть функционала.

Я не понимаю как можно сопротивляться за хуавей в интернете или хотябы пользоваться этими зондами с легким налетом функциональности. Хуавеем нельзя было пользоваться и до санкций, нельзя и после.


"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Ага ага , 13-Авг-20 06:46 
Ты такой наивный... Серьезно думаешь, что бэкдоры Интеля, Сиськи, ИБМ и прочих это не часть функционала? Похоже ты вырос в стране розовых пони, которые серут радугой, с чем тебя и поздравляю.

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 13-Авг-20 11:15 
Раб американского режима!

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено asdf , 21-Авг-20 18:14 
нужно пользоваться исключительно американским или украинским оборудованием!!! они самые правильные и за демократию!!!

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено iPony129412 , 12-Авг-20 21:19 
Зачем нужны китайские бэкдоры если есть американские? Спецслужбы мира дружат между собой невзирая на политику.

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Odalist , 12-Авг-20 22:51 
Мне однажды бэкдор засунули. Еле избавился.

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 13-Авг-20 10:07 
Сказал "א" - говори и "ב".

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Odalist , 13-Авг-20 12:15 
> Сказал "א" - говори и "ב".

ב


"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 12-Авг-20 11:04 
>Intel сообщила об устранении 22 уявзимостей в прошивках своих серверных материнских плат

Вот что утечка данных животворящая делает.


"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 12-Авг-20 11:08 
Тоже подумал: бекдоры утекли. придётся от части из них отказаться.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 11:05 
Главная проблема, это то, что можно удалённо сервера выключать или перегружать.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 13:49 
> проблема

цель


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Michael Shigorin , 12-Авг-20 18:53 
Смеётесь, что ли?  Это заметно и поправимо как раз.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 13-Авг-20 01:22 
> Главная проблема, это то, что можно удалённо сервера выключать или перегружать.

Предпочитаете ездить в датацентры лично? Какой неленивый тип.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Дегенератор , 13-Авг-20 15:47 
А еще - карантиноупорный

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено InuYasha , 12-Авг-20 11:10 
А что там у ASPEED и прочих?

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Anonim , 12-Авг-20 12:28 
У Aspeed всё хорошо
https://www.broadcom.com/aspeed
А остальных - кто ещё есть?

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено Аноним , 12-Авг-20 20:25 
Тадам - вот эти чуваки из новости сбоку! https://www.opennet.dev/opennews/art.shtml?num=53435

"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено InuYasha , 12-Авг-20 22:37 
> У Aspeed всё хорошо https://www.broadcom.com/aspeed

*поперхнулся глядя на имя домена*
"хорошо"?!

> Тадам - вот эти чуваки

А эти-то здесь причём? У них свой внешний продукт.


"Удалённо эксплуатируемая уязвимость в серверных материнских ..."
Отправлено анон41582 , 13-Авг-20 11:06 
А что не так? Чуваки отжали у бродкома сабжевые пилоты и теперь из конкурентов у них остались разве что нувотон. Ну так себе конкурент, судя по всему.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено m.makhno , 12-Авг-20 11:13 
жаль, что нет никаких прошивок от проекта coreboot к серверным платам

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 11:18 
Уже есть https://www.opennet.dev/opennews/art.shtml?num=51240

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено m.makhno , 12-Авг-20 11:28 
спасибо за уточнение! я смотрел вот этот список < https://doc.coreboot.org/mainboard/index.html >

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Anonim , 12-Авг-20 11:21 
https://github.com/openbmc/openbmc

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено m.makhno , 12-Авг-20 11:32 
эм... это ж вроде просто ещё один дистрибутив GNU/Linux

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 11:59 
Ну так в интеловском BMC тоже "просто ещё один дистрибутив Linux".

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Anonim , 12-Авг-20 12:23 
Ну так BIOS/UEFI и BMC - это разные, параллельно существующие сущности. Coreboot это опенсорсный биос, а openbmc - опенсорсный BMC.
Чистый и красивый корбут ничем не спасёт от дырявого BMC, это не в их компетенции.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:26 
Да вон тут сбоку есть в новости, внезапно :)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено InuYasha , 12-Авг-20 22:38 
> https://github.com/openbmc/openbmc

нашёл под свой БМК, спасибо!


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 14:33 
>coreboot

Нeнужнo. Мы как-нибудь с нормальной человеческой проприетарщинкой перекантуемся. 🤣😁😁😁


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:28 
Скорее, тебя через нее малость покантуют всякие школоло, решившие что халявный дедик - то что надо. Тем более что достаточно найти только 1 такого лоха. На нем можно zmap запустить и через денек у школьника будет уже целый дармовый CDN с облаками.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 17:14 
была ASUS KGPE-D16 на двух шестнадцатиядерных AMD Opteron и ещё несколько серверных плат. Их, к сожалению, дропнули из коребута, но можно поставить его более старую версию 4.11.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено InuYasha , 12-Авг-20 22:40 
> была ASUS KGPE-D16 на двух шестнадцатиядерных AMD Opteron и ещё несколько серверных
> плат. Их, к сожалению, дропнули из коребута, но можно поставить его
> более старую версию 4.11.

Когда это их дропнули!? Просто перестало обновляться же??


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено InuYasha , 12-Авг-20 22:46 
Кстати, там же ASPEED на ASUS iKVM. А ещё - surprise! - ASUS выложили исходники прошивки БМК на своём сайте. Да, я сам охренел. А потом ещё раз охренел качать эти архивы оттуда. А потом совсем охренел когда подумал как это можно собрать. В общем, охренительные истории.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 11:16 
Зонд выполняет функции зонда. Ну надо же!
Ах, да. Не те кабанчики в огород влезли. Уязвимость!

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено macfaq , 12-Авг-20 12:22 
BMC это чуть из другой оперы.
Из той, когда нужно ресетнуть зависший намертво сервер, стоящий где-то в заднице мира за 10/50/100/200 км от текущей локации.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено ryoken , 12-Авг-20 12:33 
Какой-то у вас глобус мелковатый :).

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено macfaq , 12-Авг-20 21:30 
На "подальше" старались иметь специально обученного негра по месту.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено anonymous , 13-Авг-20 13:57 
Это нужно очень много негров, чтобы обслуживать миллионы серверов :)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено macfaq , 14-Авг-20 17:46 
> Это нужно очень много негров, чтобы обслуживать миллионы серверов :)

Не всё же им метамф принимать и в драйв-баях к верховному властелину отправляться.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено пох. , 12-Авг-20 13:00 
Ну вот, теперь его может ресетнуть не только владелец, но и любой васян - и даже не дожидаясь, пока зависнет.

В принципе, у кого bmc в паблик-интернет торчит - наверное, должны же страдать?


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено ryoken , 12-Авг-20 13:36 
> В принципе, у кого bmc в паблик-интернет торчит - наверное, должны же
> страдать?

Убейте, не пойму, зачем оно наружу вообще может быть выпущено? Или на то какие-то очень серьёзные основания должны быть, или наоборот - разгильдяйство.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено пох. , 12-Авг-20 13:43 
> Убейте, не пойму, зачем оно наружу вообще может быть выпущено?

облачкаааа, белагривые лашарики... Админ нинужна, нужна девляпс и побольше.

Ну или ты сам предоставляешь - тогда клиентам как-то надо дать возможность порулить сервером (не самому ж среди ночи бегать им ресет жмакать), а скриптовать неохота, да и kvm иногда тоже нужно дать...

Правда, истории что ушлые клиенты оставляли после себя "обновленный" bios с закладками, уже вроде бы давно должны были заставить штирлицев слегка насторожиться, но, я уверен, если натравить shodan на нужные сервисы - найдется преизрядно торчащих.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено anonymous , 13-Авг-20 14:01 
Если оно и не торчит внаружу, то это всё равно уязвимость, вообще-то.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено ryoken , 13-Авг-20 14:45 
> Если оно и не торчит внаружу, то это всё равно уязвимость, вообще-то.

Да никто и не спорит.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Михрютка , 12-Авг-20 17:20 
обязаны.

я, будучи саппортом для таких клиентов, еще и тормоза специально включал, чтоб они еще больше страдали.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено rioko , 12-Авг-20 11:36 
ну вот а обвиняли Huawei :)
а оно вишь чо, Михалыч.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 13:52 
Ждём, когда ЕС откажется от Интела :) и наложит санкции на Штаты. А Тайвань прекратит принимать от Интела заказы... Ой, "это другое!" (с)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Admin , 12-Авг-20 12:31 
Если ищешь - всегда найдёшь. Без дыр ПО не бывает по определению (просто вы пока их не нашли)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено ryoken , 12-Авг-20 12:32 
>> " Более того, по словам выявившего уязвимость исследователя работать с BMC через эксплоит гораздо удобнее, чем при помощи штатного Java-клиента."

"Громкие, продолжительные овации" :D.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено YetAnotherOnanym , 12-Авг-20 13:28 
Да уж, давно таких весёлых новостей не было.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Michael Shigorin , 12-Авг-20 18:55 
Спасибо за точную формулировку!  Это ж как его допекло-то...

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено anonymous yet another , 12-Авг-20 20:22 
О боги! Но ведь он прав! (слово "гораздо" не совсем отражает те неудобства, которые я испытал, запуская эту $%^%#&# джаву для доступа к BMC).

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено anonymous , 13-Авг-20 13:58 
SoL упрощает жизнь ;)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено онанимуз , 12-Авг-20 22:35 
жиза прям жизейшая.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Иваня , 12-Авг-20 13:54 
Ненавижу их! Сколько можно уже плодить уязвимости. Наймите наконец профессионалов!

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 15:12 
дак отправь им резюме

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Иваня , 12-Авг-20 15:17 
Я им не нужен, так как пишу на Golang

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:30 
Ггг, то-есть сам писать такую фигню ты не умеешь, но критиканить горазд. Образцовый игогошечка.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено anonymous , 13-Авг-20 13:59 
Такую фигню вполне можно на Go писать :)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 15:24 
"Короновирус" подкосил ряды профессионалов.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:31 
-250 в мозилле, кто больше?! Ща, всех игогошечек и прочих вебмартышек основательно проредит.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено anonymous , 13-Авг-20 14:00 
Мы лишь только нанимаем. И нас радует, когда человек умеет в Go :)

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:06 
За дыры больше платят

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 16:31 
Если бы это было что-то из Китая, то были бы крики "Это же бэкдор!!!11".
Вот видите, видите! Это все спецслужбы Китая!
Запретить, санкции!!!

Ну тут это незначительная ошибка. Ничего страшного. Бывает. Все могут ошибаться. Никто не идеален.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Siborgium , 12-Авг-20 20:20 
Классно вы приплели Китай туда, где о нем не было ни слова. +15 социальных кредитов за такое мастерство.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:32 
Да китай тоже неплохо справляется. Купите вон на алиэкспрес китайский роутер да изучите траф. А если совсем храбрые то и китаезное фирмваре.

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 21:07 
О! А вот и защитники АНБ пришли. Держите свои 15 центов.
Мы же понимаем, что "Это другое!".

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Корец , 12-Авг-20 16:42 
>Компания Intel сообщила об устранении 22 уявзимостей в прошивках своих серверных
>уявзимостей

Исправьте опечатку.


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Михрютка , 12-Авг-20 17:13 
>>>Напомним, что BMC представляет собой устанавливаемый в серверах специализированный контроллер, имеющий свой CPU, память, хранилище и интерфейсы опроса датчиков, который предоставляет низкоуровневый интерфейс для мониторинга и управления серверным оборудованием.

спасибо редакции, а то я старый пень запамятовал


"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Аноним , 12-Авг-20 20:05 
Можно было найти собственный бэкдор и свалить все на китайцев изи

"Удалённая уязвимость в серверных платах Intel с BMC Emulex P..."
Отправлено Сейд , 15-Авг-20 19:28 
Грусть, хорошо, что я не пользуюсь серверными платами с прошивками AMI.