The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..." +/
Сообщение от torvn77 (ok), 26-Июл-23, 00:21 
>> Подразумевает наличие у сетевки проца. С доступом к сети. And we're back to square one.
> причем в ранних интеловских ME так и было.

Когда ты пешком под стол ходил, а БИОС надёжно хранились в диодных матрицах ПЗУ и ни каких МЕ не было и в помине у сетевой карты 3Com был трёхпиновый разъём с обозначением WoL для которого был комплектный кабель который должен был вставляться в такой же разъём на материнской плате и как я понимаю он должен был работать аналогично кнопке Power, но только в том случае если в БИОС сделана соответствующая настройка.  
Правда производители материнок этот разъём на свою продукцию никогда не ставили и по этому так этот WoL и усох до того, что он есть сейчас.  

>оно вон через коридор за двойным шлюзом (поэтому в общем не слышно) но войти туда ты почему-то не хочешь. И тем более провести там пол-часика раком-боком на карачках на полу под стойкой  

Даже если отвлечься от моих фантазий о FTPs то прямо сейчас ты можешь [с помощью DHCP сообщить БИОС с какого tFTP сервера грузить pxegrub v0.97](https://www.gnu.org/software/grub/manual/legacy/grub.html#Ne...) и держать grub.cfg,ядро и инитрд на удобном тебе компьютере.  
Это особо хорошо при отладке, так как для обновления инитрд достаточно отмонтировать его образ, после чего можно перегружать кнопкой Reset отлаживаемый компьютер.  

Конечно tFTP и DHCP не безопасны, да и GRUB и сейчас по моему не умеет в DNS, но ведь я и предложил его доразвить до полной функциональности с FTPs,DHCPsec DNSsec(это всё реально существующие протоколы)

С чего вы оба пишите с умным видом про всякие трудности в  то время как то что я предлагаю их хорошо и удобно решает?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа, opennews, 22-Июл-23, 12:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру