IT обозрение
Среда, 31 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Для взлома серверов HP достаточно запроса из одной буквы

11.07.2018
A A
0
Share on FacebookShare on Twitter

В разработке Hewlett Packard Integrated Lights-Out 4 выявлена уязвимость, позволяющая обходить авторизацию с помощью одной буквы, повторенной 29 раз.

Крик удивления, 29 букв
В серверах, оснащённых решением Hewlett Packard Integrated Lights-Out 4, обнаружилась опасная уязвимость, которая позволяет легко обходить процедуру авторизации.
Взлом осуществить настолько легко, что эксперты присвоили этой проблеме 9,8 из 10 баллов по шкале оценки уязвимостей CVSS. Для эксплуатации уязвимости в буквальном смысле используются только 29 букв «А».
Integrated Lights-Out (iLO) — это решение для удалённого управления серверами. На протяжении последних десяти лет Hewlett Packard использует этот продукт практически во всех своих серверах, однако его можно использовать и с обычными компьютерами: второе поколение iLo — это обычная плата расширения PCI.

ЭТО ИНТЕРЕСНО

CES 2026: чего ждать от крупнейшей технологической выставки января

CES 2026: чего ждать от крупнейшей технологической выставки января

30.12.2025
Актер Зоро из сериала «Ван Пис» обошел 350+ игроков на турнире по карточной One Piece

Актер Зоро из сериала «Ван Пис» обошел 350+ игроков на турнире по карточной One Piece

30.12.2025

Баг, получивший индекс CVE-2017-12542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже подменить прошивку iLO.
Для эксплуатации уязвимости достаточно простого запроса вида: «curl -H "Connection: AAAAAAAAAAAAAAAAAAAAAAAAAAAAA"».
Букв «А» должно быть ровно 29.

Угрозу хранили в тайне год
Исследователи проинформировали компанию Hewlett Packard о существовании уязвимости ещё в феврале 2017 г. К августу 2017 г. HP выпустила обновление 2.54, закрывшее уязвимость. То, что информация о ней становится общедоступной лишь сейчас, объясняется её крайней опасностью.
«Легко можно предположить, что CVE-2017-12542 не афишировали ещё и потому, что между выпуском патча и его реальной установкой часто проходит длительное время, — считает Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Services. – Эксплуатировать эту уязвимость оказалось слишком просто, поэтому эксперты решили выждать. Спустя год можно надеяться, что большинство пользователей iLo 4 успели всё-таки обновиться до версии 2.54 или более новой».
Уязвимость характерна только для iLo 4. Другие поколения iLo — третье и пятое — ей не подвержены.
Пробные эксплойты, позволяющие проверить наличие уязвимости, уже выпущены; соответствующий модуль также добавлен в Metasploit .
Техническое описание уязвимости доступно по ссылке.

Источник: cnews.ru

Читайте так-же

CES 2026: чего ждать от крупнейшей технологической выставки января
Новости

CES 2026: чего ждать от крупнейшей технологической выставки января

30.12.2025
0

Каждый год в январе CES в Лас-Вегасе задает тон всему технологическому рынку — и CES 2026 не станет исключением. Выставка...

Read more
Актер Зоро из сериала «Ван Пис» обошел 350+ игроков на турнире по карточной One Piece

Актер Зоро из сериала «Ван Пис» обошел 350+ игроков на турнире по карточной One Piece

30.12.2025
В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

В 2025 году социальные сети потеряли значение для компаний, — TechCrunch

30.12.2025
Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

Топ худших видеокарт NVIDIA и AMD 2025 года от Hardware Unboxed

30.12.2025
Геймер пообещал сыну PS5 и GTA 6 на релизе, если тот возьмет платину в Crash Bandicoot 4

Геймер пообещал сыну PS5 и GTA 6 на релизе, если тот возьмет платину в Crash Bandicoot 4

30.12.2025

ТОП НОВОСТИ

Обзор Honor Choice Watch 2i – фитнес-браслет, который смог

Обзор Honor Choice Watch 2i – фитнес-браслет, который смог

30.12.2025
Хидэтака Миядзаки не считает FromSoftware создателями жанра соулслайков – студия просто доработала старые идеи

Хидэтака Миядзаки не считает FromSoftware создателями жанра соулслайков – студия просто доработала старые идеи

30.12.2025
CES 2026: чего ждать от крупнейшей технологической выставки января

CES 2026: чего ждать от крупнейшей технологической выставки января

30.12.2025
Пауки, змеи, черви и зомби в трейлере врагов мобильной стратегии Resident Evil Survival Unit – у игры отличные оценки пользователей

Пауки, змеи, черви и зомби в трейлере врагов мобильной стратегии Resident Evil Survival Unit – у игры отличные оценки пользователей

30.12.2025
Актер Зоро из сериала «Ван Пис» обошел 350+ игроков на турнире по карточной One Piece

Актер Зоро из сериала «Ван Пис» обошел 350+ игроков на турнире по карточной One Piece

30.12.2025

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Google Pixel могут испортить праздничную фотосессию — не все фото сохраняются

    0 shares
    Share 0 Tweet 0
  • Организатор детской порностудии задержан в Киеве

    0 shares
    Share 0 Tweet 0
  • Capcom протизерила главную музыкальную тему Resident Evil Requiem

    0 shares
    Share 0 Tweet 0
  • Обзор Meizu mblu 21: за десятку сойдёт?

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz