Eine Sicherheitsanfälligkeit in den Firmware-Versionen der BMC-Controller, die Server vieler Hersteller betrifft.
Die Firma Eclypsium hat zwei Sicherheitsanfälligkeiten in der Firmware des BMC-Controllers identifiziert, der in Lenovo ThinkServern geliefert wird, die lokal einem Benutzer ermöglichen, die Firmware zu ersetzen oder beliebigen Code auf dem BMC-Chip auszuführen. Eine weitere Analyse zeigte, dass diese Probleme auch Firmware des BMC-Controllers betreffen, die in Server-Plattformen von Gigabyte Enterprise Servers verwendet werden, die ebenfalls in Servern von Unternehmen wie Acer, AMAX, Bigtera, Ciara, […]
