安全预警
更新日期: 2019-12-06 10:20:06
预警编号:INSPUR-SA-201907-001
漏洞概述:
ASPEED ast2400和ast2500基带管理控制器(BMC)硬件和固件实现了高级高性能总线(AHB)桥接器,允许从主机(或者在BMC控制台uart连接到串行集中器的特殊情况下从网络中获取)对BMC的物理地址空间进行任意读写访问 ,存在安全风险。(漏洞编号:ISRC-2019-0801001)
同时,我们发现个别机型SNMP服务存在安全隐患,某些极端情况下可能会被利用。
浪潮已发布下列产品版本来修复该漏洞。随着相关工作的持续进行,浪潮ISRC会随时更新该安全预警,请持续关注。
安全预警
更新日期: 2019-11-26 18:50:37
预警编号:INSPUR-SA-201911-001
安全预警
更新日期: 2019-09-26 16:12:34
预警编号:INSPUR-SA-201906-001
漏洞概述:
2019年5月14日,Intel公开了4个新的侧信道攻击漏洞(CVE-2018-12126,CVE-2018-12127,CVE-2018-12130和CVE-2019-11091),英特尔将这系列漏洞统一归类为微架构数据采样(Microarchitectural Data Sampling )漏洞, 利用此漏洞需要攻击者在目标设备中植入恶意代码,主要为本地利用,部分情况下,也可能通过JS代码和恶意网站进行远程利用,这些攻击方法在PC端和云环境中都能生效,可导致不同的应用程序、操作系统虚拟机和可信执行环境泄露敏感信息,包括密码、网站内容、磁盘加密密钥和浏览器历史记录等。(漏洞编号:ISRC-2019-0102001)。
浪潮受影响产品及对应修复版本见下表。随着相关工作的持续进行,浪潮ISRC会随时更新该安全预警,请持续关注。
安全预警
更新日期: 2019-07-15 10:08:16
预警编号:INSPUR-SA-201907-001
漏洞概述:
Netflix 信息安全团队研究员Jonathan Looney发现 Linux 以及 FreeBSD 等系统内核上存在严重远程DoS漏洞(CVE编号:CVE-2019-11477,CVE-2019-11478,CVE-2019-11479)。Linux 内核2.6.29及之后版本在处理TCP SACK机制时存在缺陷,导致整数溢出漏洞,攻击者可以构造特定的SACK包,远程触发Linux服务器内核模块溢出漏洞,导致目标服务器崩溃或服务不可用。(漏洞编号:ISRC-2019-0801001)