去年八月 HPE 悄悄修复了它的服务器远程管理软件 Hewlett Packard Integrated Lights-Out 4 (HP iLO 4) 的一个高危漏洞,该漏洞编号为 CVE-2017-12542,危险等级为 9.8/10。它是一个身份验证绕过漏洞,非常容易被利用。现在我们知道它为什么非常容易利用了(PDF):攻击者只需要通过 cURL 发送一个包含 29 个 A 的请求——curl -H "Connection: AAAAAAAAAAAAAAAAAAAAAAAAAAAAA",就能绕过身份验证,该漏洞允许攻击者获取明文密码,执行恶意代码,甚至替换 iLO 固件。

【每日安全资讯】去年曝出的 HPE 远程管理软件身份验证漏洞是 29 个“A”

*来源:solidot.org

更多资讯

◈ Jonathan Blow 认为 C++ 是一种可怕的语言

http://t.cn/RdNul9A

◈ 恶意软件“剪贴板劫持者”正监控230万个比特币地址

http://t.cn/RdNuYSJ

◈ 支持iPhone X的iOS 11.2-11.3.1越狱发布 含教程

http://t.cn/RdNuHMt

◈ 因窃取用户数据 Stylish从Firefox与Chrome下架

http://t.cn/RdNu8LY

(信息来源于网络,安华金和搜集整理)

【每日安全资讯】去年曝出的 HPE 远程管理软件身份验证漏洞是 29 个“A”


相关文章:

  • 2021-11-17
  • 2021-06-14
  • 2021-07-18
  • 2021-10-12
  • 2021-09-05
  • 2021-11-27
  • 2021-05-26
  • 2021-04-01
猜你喜欢
  • 2022-01-14
  • 2021-11-17
  • 2021-12-13
  • 2021-04-12
  • 2021-05-12
  • 2021-04-18
  • 2021-11-24
相关资源
相似解决方案