六年未解决,部分英特尔、联想服务器仍受 2018 年 BMC 漏洞影响
六年未解决,部分英特尔、联想服务器仍受 2018 年 BMC 漏洞影响
IT 之家 4 月 16 日消息,软件 / 固件供应链安全团队 Binarly 近期发现,仍有部分英特尔、联想服务器受到 2018 年的 Lighttpd 相关漏洞影响。
Lighttpd 是一款轻量级的高效率开源 Web 服务器,对系统资源消耗较小,被应用于服务器主板上的基板管理控制器 (BMC)中。
IT 之家注:作为 MCU 微控制器的一种,BMC 可为主板实现包括远程管理、重启、固件更新、监控在内的重要功能。
Lighttpd 于 2018 年出现了一个可以远程利用的漏洞,开发方发现问题后进行了修复。
不过 Lighttpd 的开发者并未向这一漏洞分配包括 CVE 编号在内的追踪 ID。这一静默修复行为导致该漏洞及其修复受到的关注较低。
下游 AMI MegaRAC 系列 BMC 的固件开发人员在 2019~2023 年的漫长时间内没有注意到这一问题,一直没有跟进修复。
采用 AMI MegaRAC BMC 的部分英特尔、联想服务器从供应链中受到了影响。

Binarly 团队称,至今仍有至少 2000 台服务器因此存在 Lighttpd 相关漏洞。
联想方面就此向外媒 BleepingComputer 表示,其已知悉 Binarly 发现的 AMI MegaRAC 问题,正同供应商合作对影响进行评估;
英特尔方面则称,受影响的服务器已达到 EOL 停产状态,不再受到安全更新,这意味着该部分服务器在退役之前容易受到相关攻击。
-
- 本田全新电动品牌烨被网友读成“火化” 重蹈理想覆辙?
-
2024-04-18 06:19:37
-
- 雷军:小米手机销量全球排名第三 同比增长33.8%!
-
2024-04-18 06:17:21
-
- 传iPhone今年下半年将导入AI聊天机器人功能
-
2024-04-18 06:15:05
-
- 更方便!广东城际4个与国铁换乘的车站将实现安检互认
-
2024-04-18 06:12:50
-
- 女子称入住南京一酒店半夜被锁淋浴间半小时,酒店:她用劲太大
-
2024-04-18 06:10:34
-
- P70真的要来了?华为允许客户登记预约新款智能手机
-
2024-04-18 06:08:18
-
- 深圳巴士集团回应公交车上装冰柜:目前试运营,有支持也有反对
-
2024-04-18 06:06:02
-
- 曝小米SU7的锁单量已经超过6万!产能已提升:日产超400辆
-
2024-04-18 06:03:47
-
- 中国三大火炉是哪三个(除重庆武汉外还有哪座城市)
-
2024-04-12 21:47:07
-
- 甘肃张掖市区海拔多少米
-
2024-04-12 21:44:51
-
- 全国文明城市第一名(2022年全国文明城市排行榜名单)
-
2024-04-12 21:42:36
-
- 去陌生城市先找工作还是先租房(去外地工作的安排顺序)
-
2024-04-12 21:40:20
-
- 洛阳市花是什么名字?象征什么寓意?
-
2024-04-12 21:38:04
-
- 项目管理:一条流程统筹制造业管理,项目效益达千万
-
2024-04-12 21:35:48
-
- 一学校被曝强制学生进厂“打螺丝”,还克扣工资?校方代表回应
-
2024-04-12 21:33:32
-
- 国家超算互联网平台正式上线
-
2024-04-12 21:31:16
-
- 江津是哪个省的城市名称(江津区隶属重庆市)
-
2024-04-12 21:29:00
-
- 登月的国家有几个(目前为止中国进行了几次登月任务)
-
2024-04-12 21:26:44
-
- 著名“珍妃”照片被打假,那有真的存在吗?
-
2024-04-07 16:36:16
-
- 如何评价国内再制造发动机的性能和质量?
-
2024-04-07 16:34:00



“海王”妻子提交离婚申请
新疆人叫古丽 新疆女孩古丽什么意思