PowerEdge: XC – Bezpečnostní kontrola může nahlásit chybu zabezpečení CVE-2013-4786 v řadiči iDRAC.

Shrnutí: Bezpečnostní kontrola spuštěná na řešení řady XC může hlásit chybu zabezpečení CVE-2013-4786 týkající se řadiče iDRAC.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

IPMI 2.0 je specifikace nasazená na řadičích iDRAC. Pokud zákazník vyžaduje jeho použití, společnost Dell doporučuje povolit přístup pouze ze zabezpečené sítě.

Poznámka: Dodáváme servery se zakázaným rozhraním IPMI.

Zde je odkaz na CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Udržitelné vysvětlení a zmírnění dopadů:

https://www.tenable.com/plugins/index.php?view=single&id=80101Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Citace:
Pro tuto chybu zabezpečení neexistuje žádná záplata, jedná se o inherentní problém se specifikací pro IPMI v2.0.

Omezení rizik:
Zakázání rozhraní IPMI přes LAN, pokud není potřeba.
Použití silných hesel k omezení úspěšnosti offline slovníkových útoků.
Použití seznamů řízení přístupu (ACL) nebo izolovaných sítí k omezení přístupu k rozhraním pro správu IPMI.

Otázkou pro zákazníka je, zda IPMI skutečně používá, pokud ne, ponechat jej zakázané.


Nevyměňujte žádný hardware. Nejedná se o chybu, jde o naprogramované chování.

Stojí za zmínku, že s každým dalším znakem v hesle se exponenciálně prodlužuje doba potřebná k jeho prolomení.

Dotčené produkty

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Vlastnosti článku
Číslo článku: 000178250
Typ článku: How To
Poslední úprava: 13 říj 2025
Verze:  5
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.