PowerEdge: XC - Security Scan kan rapportere et CVE-2013-4786-sikkerhetsproblem mot iDRAC.

Summary: Sikkerhetsskanning som kjøres mot en løsning i XC-serien, kan rapportere et sikkerhetsproblem med CVE-2013-4786 mot iDRAC.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

IPMI 2.0 er spesifikasjonen som distribueres på iDRAC-er. Hvis kunden krever det, anbefaler Dell at du bare tillater tilgang fra et sikret nettverk.

Merk: Vi sender servere med IPMI deaktivert som standard.

Her er en link til CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

Holdbar forklaring og begrensninger:

https://www.tenable.com/plugins/index.php?view=single&id=80101Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

Sitat:
Det finnes ingen oppdatering for dette sikkerhetsproblemet. Det er et iboende problem med spesifikasjonen for IPMI v2.0.

Begrensninger:
Deaktivering av IPMI over LAN hvis det ikke er nødvendig.
Bruk av sterke passord for å begrense hvor vellykket angrep i frakoblet ordbok er.
Bruk tilgangskontrollister (ACL-er) eller isolerte nettverk for å begrense tilgangen til IPMI-administrasjonsgrensesnittene.

Et spørsmål tilbake til kunden er om de virkelig bruker IPMI, hvis ikke bare holde den deaktivert.


Ikke bytt ut maskinvare. Dette fungerer som det skal.

Det er verdt å merke seg at med hvert ekstra tegn i et passord øker tiden det tar å knekke det eksponentielt.

Affected Products

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Article Properties
Article Number: 000178250
Article Type: How To
Last Modified: 13 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.