IT обозрение
Суббота, 2 мая, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Для взлома серверов HP достаточно запроса из одной буквы

11.07.2018
A A
0
Share on FacebookShare on Twitter

В разработке Hewlett Packard Integrated Lights-Out 4 выявлена уязвимость, позволяющая обходить авторизацию с помощью одной буквы, повторенной 29 раз.

Крик удивления, 29 букв
В серверах, оснащённых решением Hewlett Packard Integrated Lights-Out 4, обнаружилась опасная уязвимость, которая позволяет легко обходить процедуру авторизации.
Взлом осуществить настолько легко, что эксперты присвоили этой проблеме 9,8 из 10 баллов по шкале оценки уязвимостей CVSS. Для эксплуатации уязвимости в буквальном смысле используются только 29 букв «А».
Integrated Lights-Out (iLO) — это решение для удалённого управления серверами. На протяжении последних десяти лет Hewlett Packard использует этот продукт практически во всех своих серверах, однако его можно использовать и с обычными компьютерами: второе поколение iLo — это обычная плата расширения PCI.

ЭТО ИНТЕРЕСНО

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

02.05.2026
Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

02.05.2026

Баг, получивший индекс CVE-2017-12542, позволяет получать доступ к консоли управления iLO в обход механизма авторизации. После этого злоумышленники могут извлечь пароль в формате plaintext, запустить вредоносный код или даже подменить прошивку iLO.
Для эксплуатации уязвимости достаточно простого запроса вида: «curl -H "Connection: AAAAAAAAAAAAAAAAAAAAAAAAAAAAA"».
Букв «А» должно быть ровно 29.

Угрозу хранили в тайне год
Исследователи проинформировали компанию Hewlett Packard о существовании уязвимости ещё в феврале 2017 г. К августу 2017 г. HP выпустила обновление 2.54, закрывшее уязвимость. То, что информация о ней становится общедоступной лишь сейчас, объясняется её крайней опасностью.
«Легко можно предположить, что CVE-2017-12542 не афишировали ещё и потому, что между выпуском патча и его реальной установкой часто проходит длительное время, — считает Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Services. – Эксплуатировать эту уязвимость оказалось слишком просто, поэтому эксперты решили выждать. Спустя год можно надеяться, что большинство пользователей iLo 4 успели всё-таки обновиться до версии 2.54 или более новой».
Уязвимость характерна только для iLo 4. Другие поколения iLo — третье и пятое — ей не подвержены.
Пробные эксплойты, позволяющие проверить наличие уязвимости, уже выпущены; соответствующий модуль также добавлен в Metasploit .
Техническое описание уязвимости доступно по ссылке.

Источник: cnews.ru

Читайте так-же

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд
Новости

GameStop хочет купить eBay: CEO Райан Коэн готовит предложение на $46 млрд

02.05.2026
0

1 мая 2026 года Wall Street Journal сообщил, что GameStop тихо накапливает акции eBay и готовит официальное предложение о поглощении....

Read more
Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

02.05.2026
ИИ обогнал врачей в диагностике: результаты исследования Гарварда

ИИ обогнал врачей в диагностике: результаты исследования Гарварда

02.05.2026
До 4 тыс. грн в месяц: нардеп заговорил о новом налоге на электромобили

До 4 тыс. грн в месяц: нардеп заговорил о новом налоге на электромобили

02.05.2026
Фильм ужасов «Гокум» в стиле Кинга собрал 87% на Rotten Tomatoes

Фильм ужасов «Гокум» в стиле Кинга собрал 87% на Rotten Tomatoes

02.05.2026

ТОП НОВОСТИ

«Майкл» стартовал с рекордом для музыкальных байопиков

«Майкл» стартовал с рекордом для музыкальных байопиков

27.04.2026
Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

27.04.2026
ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

27.04.2026
Компактный OnePlus 15T стал абсолютным провалом: причины

Компактный OnePlus 15T стал абсолютным провалом: причины

27.04.2026
Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

27.04.2026

ПОПУЛЯРНОЕ

  • «Дьявол носит Prada 2» собрал $10 млн на предпоказах и открыл летний сезон в кинотеатрах

    «Дьявол носит Prada 2» собрал $10 млн на предпоказах и открыл летний сезон в кинотеатрах

    0 shares
    Share 0 Tweet 0
  • Старт продаж OPPO Find X9s Pro на AliExpress: цены

    0 shares
    Share 0 Tweet 0
  • Xiaomi Redmi Watch 6 выходят на глобальный рынок: с NFC и 24 днями автономности

    0 shares
    Share 0 Tweet 0
  • Pragmata может стать франшизой, намекнули Capcom после миллиона продаж за два дня

    0 shares
    Share 0 Tweet 0
  • Xiaomi расширяет программу установки батарей повышенной ёмкости

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz