安全研究

安全漏洞
Sun Ipmitool接口远程非授权访问漏洞

发布日期:2007-03-07
更新日期:2007-03-09

受影响系统:
Sun Fire X2200 M2 Server
Sun Fire X2100 M2 Server
描述:
BUGTRAQ  ID: 22859

Sun Fire是Sun推出的系列中端服务器。

Sun Fire系统的ipmitool(1m)工具在实现上存在安全漏洞,可能允许非特权用户获得非授权的管理权限,然后重置或关闭本地或远程的SunFire X2100M2或SunFire X2200M2服务器。

这个漏洞不影响SPARC平台。

<*来源:Sun Alert Notification
  
  链接:http://secunia.com/advisories/24447/
        http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102828-1
*>

建议:
厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-102828)以及相应补丁:
Sun-Alert-102828:Security Vulnerability in the ipmitool(1m) Interface to the Sun Fire X2100M2 and X2200M2 Servers
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102828-1

补丁下载:

http://www.sun.com/servers/entry/x2100/downloads.jsp
http://www.sun.com/servers/x64/x2200/downloads.jsp

浏览次数:2656
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障