Intel nuntiavit ΠΎΠ± ΡΡΡΡΠ°Π½Π΅Π½ΠΈΠΈ 22 ΡΡΠ²Π·ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² ΠΏΡΠΎΡΠΈΠ²ΠΊΠ°Ρ
ΡΠ²ΠΎΠΈΡ
ΡΠ΅ΡΠ²Π΅ΡΠ½ΡΡ
ΠΌΠ°ΡΠ΅ΡΠΈΠ½ΡΠΊΠΈΡ
ΠΏΠ»Π°Ρ, ΡΠ΅ΡΠ²Π΅ΡΠ½ΡΡ
ΡΠΈΡΡΠ΅ΠΌ ΠΈ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΡΡ
ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ. Π’ΡΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ
ΠΊΠΎΡΠΎΡΡΡ
ΠΏΡΠΈΡΠ²ΠΎΠ΅Π½ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ, (CVE, 2020 8708, β CVSS 9.6, CVE, 2020 8707, β CVSS 8.3, CVE, 2020 8706, β CVSS 4.7) videtur Π² ΠΏΡΠΎΡΠΈΠ²ΠΊΠ΅ BMC-ΠΊΠΎΠ½ΡΡΠΎΠ»Π»Π΅ΡΠ° Emulex Pilot 3, ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΠΌΠΎΠ³ΠΎ Π² ΠΏΡΠΎΠ΄ΡΠΊΡΠ°Ρ
Intel. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡ Π±Π΅Π· Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ ΡΠ΄Π°Π»ΡΠ½Π½ΠΎΠ³ΠΎ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ (KVM), ΠΎΠ±ΠΎΠΉΡΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΠΏΡΠΈ ΡΠΌΡΠ»ΡΡΠΈΠΈ USB-ΡΡΡΡΠΎΠΉΡΡΠ² Ρ
ΡΠ°Π½Π΅Π½ΠΈΡ ΠΈ Π²ΡΠ·Π²Π°ΡΡ ΡΠ΄Π°Π»ΡΠ½Π½ΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡΡΠ΅ΡΠ° Π² ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΠΌΠΎΠΌ Π² BMC ΡΠ΄ΡΠ΅ Linux.
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ CVE-2020-8708 Π΄Π°ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π½Π΅ΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΌΡ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΡ, ΠΈΠΌΠ΅ΡΡΠ΅ΠΌΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΠΎΠ±ΡΠ΅ΠΌΡ Ρ ΡΡΠ·Π²ΠΈΠΌΡΠΌ ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ ΡΠ΅Π³ΠΌΠ΅Π½ΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ, ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ ΠΊ ΡΠΏΡΠ°Π²Π»ΡΡΡΠ΅ΠΌΡ ΠΎΠΊΡΡΠΆΠ΅Π½ΠΈΡ BMC. ΠΡΠΌΠ΅ΡΠ°Π΅ΡΡΡ, ΡΡΠΎ ΡΠ΅Ρ
Π½ΠΈΠΊΠ° ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΎΡΠ΅Π½Ρ ΠΏΡΠΎΡΡΠ° ΠΈ Π½Π°Π΄ΡΠΆΠ½Π°, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Π²ΡΠ·Π²Π°Π½Π° Π°ΡΡ
ΠΈΡΠ΅ΠΊΡΡΡΠ½ΠΎΠΉ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ. ΠΠΎΠ»Π΅Π΅ ΡΠΎΠ³ΠΎ, ΠΏΠΎ verbis Π²ΡΡΠ²ΠΈΠ²ΡΠ΅Π³ΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ BMC ΡΠ΅ΡΠ΅Π· ΡΠΊΡΠΏΠ»ΠΎΠΈΡ Π³ΠΎΡΠ°Π·Π΄ΠΎ ΡΠ΄ΠΎΠ±Π½Π΅Π΅, ΡΠ΅ΠΌ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΡΠ°ΡΠ½ΠΎΠ³ΠΎ Java-ΠΊΠ»ΠΈΠ΅Π½ΡΠ°. Π‘ΡΠ΅Π΄ΠΈ ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ΅ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ ΡΠΏΠΎΠΌΠΈΠ½Π°ΡΡΡΡ ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²Π° ΡΠ΅ΡΠ²Π΅ΡΠ½ΡΡ
ΡΠΈΡΡΠ΅ΠΌ Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF ΠΈ R2000WF, ΠΌΠ°ΡΠ΅ΡΠΈΠ½ΡΠΊΠΈΠ΅ ΠΏΠ»Π°ΡΡ S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST ΠΈ S2600BP, Π° ΡΠ°ΠΊΠΆΠ΅ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΈ HNS2600KP, HNS2600TP ΠΈ HNS2600BP. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΡΡΡΡΠ°Π½Π΅Π½Ρ Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΡΠΎΡΠΈΠ²ΠΊΠΈ 1.59.
ΠΠΎ Π½Π΅ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΌ notitia ΠΏΡΠΎΡΠΈΠ²ΠΊΠ° Π΄Π»Ρ BMC Emulex Pilot 3 Π½Π°ΠΏΠΈΡΠ°Π½Π° Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ AMI, ΠΏΠΎΡΡΠΎΠΌΡ non excluduntur ΠΏΡΠΎΡΠ²Π»Π΅Π½ΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΈ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°Ρ
Π΄ΡΡΠ³ΠΈΡ
ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΉ. ΠΡΠΎΠ±Π»Π΅ΠΌΡ ΠΏΡΠΈΡΡΡΡΡΠ²ΡΡΡ Π²ΠΎ Π²Π½Π΅ΡΠ½ΠΈΡ
ΠΏΠ°ΡΡΠ°Ρ
ΠΊ ΡΠ΄ΡΡ Linux ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΡΠ΅ΠΌ Π² ΠΏΡΠΎΡΡΡΠ°Π½ΡΡΠ²Π΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΡΠΏΡΠ°Π²Π»ΡΡΡΠ΅ΠΌ ΠΏΡΠΎΡΠ΅ΡΡΠ΅, ΠΊΠΎΠ΄ ΠΊΠΎΡΠΎΡΡΡ
Ρ
Π°ΡΠ°ΠΊΡΠ΅ΡΠΈΠ·ΡΠ΅ΡΡΡ Π²ΡΡΠ²ΠΈΠ²ΡΠΈΠΌ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΌ ΠΊΠ°ΠΊ Ρ
ΡΠ΄ΡΠΈΠΉ ΠΊΠΎΠ΄, c ΠΊΠΎΡΠΎΡΡΠΌ Π΅ΠΌΡ ΠΏΡΠΈΡ
ΠΎΠ΄ΠΈΠ»ΠΎΡΡ ΡΡΠ°Π»ΠΊΠΈΠ²Π°ΡΡΡΡ.
Recordemur BMC esse specialem moderatorem institutum in ministris, qui habet suum CPU, memoriam, repono ac sensorem datorum interfaces, quae humili gradu instrumenti ad vigilantiam et administrationem instrumentorum ministrantium praebet. Utens BMC, ratione operativae currentis in calculonis, sensoriis statum monitorem potes, potestatem administrare, firmware et orbis, remotam patuissent super reticulum ordinare, operandi accessum remotum consolare, etc.
Source: opennet.ru