<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия уязвимостей в BMC-контроллерах серверов Huawei</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html</link>
    <description>Компания Huawei раскрыла (http://www.huawei.com/en/psirt/all-bulletins) информацию о нескольких уязвимостях в своих серверных системах. Некоторые из выявленных проблем позволяют получить доступ к оболочке BMC-контроллера без прохождения аутентификации и повысить свои привилегии в системе. Проблемы присутствуют в различных моделях серверов Huawei линейки XH, RH и CH, оснащённых чипом iBMC (Intelligent Baseboard Management Controller). iBMC предоставляет управляющий интерфейс для низкоуровневого доступа к серверу в обход операционной системы, позволяющий управлять прошивками и дисками, загрузить собственную ОС по сети, организовать работу консоли удалённого доступа. Для устранения проблем уже выпущены обновления прошивок.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2018-7949 (http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180530-03-server-en) - возможность получить привилегированный доступ к iBMC через отправку специального оформленного сетевого запроса. Проблема вызвана недоработкой в механизме аутентификации и позволяет пос</description>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#24</link>
    <pubDate>Mon, 04 Jun 2018 15:51:16 GMT</pubDate>
    <description>ADD: Про Иран и КНДР я в курсе. Но это скорее повод, а не истинная причина.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#23</link>
    <pubDate>Mon, 04 Jun 2018 15:44:31 GMT</pubDate>
    <description>&amp;gt; А кого чем заставил заниматься опыт Samsung?&lt;br&gt;&lt;br&gt;А что с Samsung-ом? Samsung на китайскую разведку вряд ли работает.&lt;br&gt;&lt;br&gt;А на ZTE был большой наезд со стороны американского правительства. Да такой, что дело шло к банкротсту. А основной претензией были множественные дыры в системах безопасности.&lt;br&gt;И на Huawei тоже был наезд, но не такой масштабный. Huawei после этого и начал &quot;чухаться&quot;.&lt;br&gt;А ZTE ещё предстоит выбираться из этой задницы. Им штраф около $1.7 ядра ещё предстоит выплатить.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#22</link>
    <pubDate>Mon, 04 Jun 2018 07:24:28 GMT</pubDate>
    <description>Про гномов еще можно поспорить =)&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#21</link>
    <pubDate>Mon, 04 Jun 2018 07:15:04 GMT</pubDate>
    <description>А что-бы было доступно есть прорехи в другом оборудовании :)&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#20</link>
    <pubDate>Sun, 03 Jun 2018 23:08:48 GMT</pubDate>
    <description>&amp;gt; Опыт ZTE заставил Huawei&lt;br&gt;&lt;br&gt;А кого чем заставил заниматься опыт Samsung?&lt;br&gt;(особей, лепечующих туфту про &quot;уголки&quot; -- сразу исключаем из)&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#18</link>
    <pubDate>Sun, 03 Jun 2018 20:21:31 GMT</pubDate>
    <description>А вы, что, BMC в принципе через публичный инет доступным держите?&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#13</link>
    <pubDate>Sun, 03 Jun 2018 14:32:25 GMT</pubDate>
    <description>&amp;gt; Интересно, в своих серверах Huawei тоже смену прошивки запретит?&lt;br&gt;&lt;br&gt;Не! Интересно, будут ди они делать _нефикшенные_ BMC _в телефонах_ завместо крайнего &quot;прекращения предоставления разблокировки для&quot;.&lt;br&gt;&lt;br&gt;Удобство ж &#091;I&#093;амнимистроринивая!&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#12</link>
    <pubDate>Sun, 03 Jun 2018 14:20:57 GMT</pubDate>
    <description>Зато дорого!(fixed.)&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в BMC-контроллерах серверов Huawei (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/114480.html#11</link>
    <pubDate>Sun, 03 Jun 2018 12:30:45 GMT</pubDate>
    <description>Почитай рассылки любого производителя серверного оборудования. Там таких багов вагон и тележка. Ну а что вы хотели от американцев? Зато дёшево!&lt;br&gt;</description>
</item>

</channel>
</rss>
