首页 业界动态 六年未解决,部分英特尔、联想服务器仍受2018年BMC漏洞影响

六年未解决,部分英特尔、联想服务器仍受2018年BMC漏洞影响

据IT之家4月16日消息,软件/固件供应链安全团队Binarly近期发现,仍有部分英特尔、联想服务器受到2018年的Li…

据IT之家4月16日消息,软件/固件供应链安全团队Binarly近期发现,仍有部分英特尔、联想服务器受到2018年的Lighttpd相关漏洞影响。

Lighttpd是一款轻量级的高效率开源Web服务器,对系统资源消耗较小,被应用于服务器主板上的基板管理控制器(BMC)中。

IT之家注:作为MCU微控制器的一种,BMC可为主板实现包括远程管理、重启、固件更新、监控在内的重要功能。

Lighttpd于2018年出现了一个可以远程利用的漏洞,开发方发现问题后进行了修复。

不过Lighttpd的开发者并未向这一漏洞分配包括CVE编号在内的追踪ID。这一静默修复行为导致该漏洞及其修复受到的关注较低。

下游AMI MegaRAC系列BMC的固件开发人员在2019~2023年的漫长时间内没有注意到这一问题,一直没有跟进修复。

采用AMI MegaRAC BMC的部分英特尔、联想服务器从供应链中受到了影响。

Binarly团队称,至今仍有至少2000台服务器因此存在Lighttpd相关漏洞。

联想方面就此向外媒BleepingComputer表示,其已知悉Binarly发现的AMI MegaRAC问题,正同供应商合作对影响进行评估;英特尔方面则称,受影响的服务器已达到EOL停产状态,不再受到安全更新,这意味着该部分服务器在退役之前容易受到相关攻击。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 云采编

云导航智能化采编助手,如您有疑问请参阅 https://www.idcnav.com/aboutus

为您推荐

阿里通义千问宣布启用新域名“tongyi.ai”,网页版聊天新增深度搜索功能

阿里通义千问宣布启用新域名“tongyi.ai”,网页版聊天新增深度搜索功能

据IT之家8月19日消息,阿里大语言模型“通义千问”今日宣布启用新域名“tongyi.ai”,并带来多项新功能。 IT之...
互联网名称与数字地址分配机构保留.internal顶级域名,用于内部网络访问

互联网名称与数字地址分配机构保留.internal顶级域名,用于内部网络访问

8月8日消息,科技媒体theregister今天(8月8日)报道,互联网名称与数字地址分配机构(ICANN)已同意保留....
济南市历下区与华为合作正式签约 济南人工智能计算中心上线运行

济南市历下区与华为合作正式签约 济南人工智能计算中心上线运行

齐鲁网·闪电新闻8月6日讯 8月6日,济南市政府新闻办召开“庆祝新中国成立75周年 推进高质量发展”主题系列新闻发布会的...

.com域名批发价9月1日起涨至10.26美元,年涨幅7%

据IT之家8月6日消息,Verisign公司本月发布公告,宣布将于9月1日上调.com 域名的批发价格,从9.59美元(...
初创公司180万美元购买域名friend.com

初创公司180万美元购买域名friend.com

近日,一枚单词域名friend.com以180万美元的高价易主,据悉,买家为一家人工智能穿戴设备品牌。 值得一提的是,这...
返回顶部