<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в BMC-контроллере Supermicro, позволяет получить ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html</link>
    <description>В BMC (Baseboard Management Сontroller) чипе, используемом в материнских платах Supermicro, выявлена (http://blog.cari.net/carisirt-yet-another-bmc-vulnerability-and-some-added-extras/) уязвимость, позволяющая злоумышленнику получить доступ к паролям входа в управляющий интерфейс. Проблема вызвана тем, что содержимое файла с паролями выводится среди бинарного блока данных, который можно получить без аутентификации через сетевой порт 49152. Техника эксплуатации очень проста, достаточно подключиться к порту 49152 и выполнить команду &quot;GET /PSBlock&quot;. Пароли выдаются в открытом виде, без хэширования. &lt;br&gt;&lt;br&gt;&lt;br&gt;Выявившие уязвимость исследователи безопасности предупреждают, что им удалось обнаружить в сети 31964 серверов, подверженных данной проблеме, при этом на 3296 (10&#037;) из этих систем применялись пароли, заданные по умолчанию. Предоставляемый BMC-контроллером IPMI-интерфейс предоставляет средства для мониторинга и управления оборудованием, в том числе позволяет отслеживать состояние датчиков, управлять питанием, прош</description>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro позволяет получить д... (PnDx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#75</link>
    <pubDate>Mon, 23 Jun 2014 06:54:56 GMT</pubDate>
    <description>FW 03.19 - навскидку, данной дыры нет.&lt;br&gt;http://supermicro.com/support/bios/firmware0.aspx&lt;br&gt;&quot;Unpatched BMCs in Supermicro motherboards contain a binary file...&quot; - сильно расплывчато.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#74</link>
    <pubDate>Sat, 21 Jun 2014 19:08:57 GMT</pubDate>
    <description>АНБ вашу модельную серию не заказывали для фирм&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (Stax)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#73</link>
    <pubDate>Sat, 21 Jun 2014 17:49:06 GMT</pubDate>
    <description>$ openssl s_client -connect ipmi-lime.asgard:443&lt;br&gt;CONNECTED(00000003)&lt;br&gt;...&lt;br&gt;---&lt;br&gt;New, TLSv1/SSLv3, Cipher is AES256-SHA&lt;br&gt;Server public key is 1024 bit&lt;br&gt;Secure Renegotiation IS NOT supported&lt;br&gt;...&lt;br&gt;GET /PSBlock&lt;br&gt;&lt;br&gt;HTTP/1.1 302 Redirect&lt;br&gt;Server: GoAhead-Webs&lt;br&gt;Date: Sat Jun 21 17:40:10 2014&lt;br&gt;Pragma: no-cache&lt;br&gt;Cache-Control: no-cache&lt;br&gt;Content-Type: text/html&lt;br&gt;P3P: CP=&quot;NON DSP CURa OUR NOR UNI&quot;&lt;br&gt;Location: https://192.168.2.12/auth.asp?redirect=yes&lt;br&gt;&lt;br&gt;&amp;lt;html&amp;gt;&amp;lt;head&amp;gt;&amp;lt;/head&amp;gt;&amp;lt;body&amp;gt;&lt;br&gt;Moved to this &amp;lt;a &#091;removed url&#093;&quot;&amp;gt;location&amp;lt;/a&amp;gt;.&lt;br&gt;&amp;lt;!-- response_code_begin ERIC_RESPONSE_OK response_code_end response_msg_begin  response_msg_end  --&amp;gt;&amp;lt;/body&amp;gt;&amp;lt;/html&amp;gt;&lt;br&gt;&lt;br&gt;read:errno=0&lt;br&gt;&lt;br&gt;&lt;br&gt;Фиг знает, как реальный клиент работает - зашел по https сейчас на веб-интерфейс, открыл java-клиент kvm, посмотрел - он соединен только с портом 443.&lt;br&gt;Это далеко не новый сервер, возможно, бэкдор еще не включили. Хотя прошивка IPMI последняя стоит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (commiethebeastie)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#72</link>
    <pubDate>Sat, 21 Jun 2014 07:04:35 GMT</pubDate>
    <description>&amp;gt; Тёплый ламповый осциллограф спасёт отца демократии.&lt;br&gt;&lt;br&gt;Некромант, это ты?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (commiethebeastie)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#71</link>
    <pubDate>Sat, 21 Jun 2014 07:02:17 GMT</pubDate>
    <description>Ты думаешь в твоей циске или микротике нет бекдоров?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#70</link>
    <pubDate>Fri, 20 Jun 2014 23:36:27 GMT</pubDate>
    <description>&amp;gt; nmap показал открытыми только 22 и 443.&lt;br&gt;&lt;br&gt;А попробуй этот запрос на 443? Хотя, может быть, повезло и модуль бэкдора забыли включить. Или не повезло и модуль бэкдора неизвестной науке системы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#69</link>
    <pubDate>Fri, 20 Jun 2014 22:40:19 GMT</pubDate>
    <description>&amp;gt; разведены к разным портам.&lt;br&gt;&lt;br&gt;IIRC у некоторых чипсетов интеля side channel для BMC - фича. И ничего вы с этим не сделаете, кроме неиспользования такой сетевки совсем ни для каких целей.&lt;br&gt;&lt;br&gt;&amp;gt; В случае шаринга для начала должно забирать то, что на его mac&lt;br&gt;&lt;br&gt;Никому никто ничего не должен. Откровенно бэкдорная технология. А вот и первые ласточки прилетели.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#68</link>
    <pubDate>Fri, 20 Jun 2014 22:37:46 GMT</pubDate>
    <description>&amp;gt; в какой полупроводниковой продукции (и уж точно - в более-менее сложной), &lt;br&gt;&lt;br&gt;В данном случае претензии к софту. В полупроводник довольно сложно втамбовать много сложной логики. К тому же любой баг будет фатален. А вот в софт - очень даже, как видим. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в BMC-контроллере Supermicro, позволяет получить ... (YetAnotherOnanym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96412.html#67</link>
    <pubDate>Fri, 20 Jun 2014 20:59:29 GMT</pubDate>
    <description>Это кто такие? Я их не знаю...&lt;br&gt;Я, вообще-то, имел в виду вот что: Если нельзя быть уверенным ни в какой полупроводниковой продукции (и уж точно - в более-менее сложной), остаётся полагаться на то, что можно проконтролировать невооружённым глазом. Схема простейшего осциллографа вполне осилябельна, начинка электронных ламп видна сквозь стекло - значит, этому прибору точно можно доверять. А дальше начинаем плясать от печки - если мы видим только пустую несущую когда система ничего не передаёт, то всё чисто, а если tcpdump ничего не показывает, лампочка не мигает, а несущая явно промодулирована каким-то сигналом - надо кричать &quot;караул&quot; и задумываться о каких-то более серьёзных приборах.&lt;br&gt;Такое вот умозрительное построение.&lt;br&gt;</description>
</item>

</channel>
</rss>
