PowerEdge. XC — при сканировании безопасности может сообщаться об уязвимости CVE-2013-4786 в iDRAC.
Summary: При сканировании безопасности, выполняемом для решения серии XC, может появиться уязвимость CVE-2013-4786 в iDRAC.
Instructions
IPMI 2.0 — это спецификация, используемая в iDRAC. Если заказчику требуется использовать его, Dell рекомендует разрешить доступ только из защищенной сети.
Примечание. Мы поставляем серверы с отключенным IPMI по умолчанию.
Вот ссылка на CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786
Объяснение и меры по устранению проблемы:
https://www.tenable.com/plugins/index.php?view=single&id=80101
Цитата:
Патча для этой уязвимости не существует, это неотъемлемая проблема спецификации IPMI v2.0.
Меры по устранению:
Отключение IPMI по локальной сети, если он не нужен.
Использование надежных паролей для ограничения успешности автономных атак по словарю.
Использование списков контроля доступа (ACL) или изолированных сетей для ограничения доступа к интерфейсам управления IPMI.
Вопрос к заказчику заключается в том, действительно ли он использует IPMI, или просто должен отключить его.
Не заменяйте никакие аппаратные компоненты. Система работает надлежащим образом.
Стоит отметить, что с каждым дополнительным символом в пароле время, затрачиваемое на его взлом, увеличивается в геометрической прогрессии.