PowerEdge: XC - Security Scan saattaa ilmoittaa iDRACiin liittyvästä CVE-2013-4786-haavoittuvuudesta.
Summary: XC-sarjan ratkaisuun kohdistuva tietoturvatarkistus saattaa ilmoittaa iDRACiin liittyvästä CVE-2013-4786-haavoittuvuudesta.
Instructions
IPMI 2.0 on iDRACeissa käytettävä määritys. Jos asiakas pyytää sen käyttöä, Dell suosittelee käytön sallimista vain suojatusta verkosta.
Huomautus: Toimitamme palvelimia, joissa IPMI on oletuksena poissa käytöstä.
Tässä on linkki CVE:hen: https://nvd.nist.gov/vuln/detail/CVE-2013-4786
Kestävä selitys ja lievennykset:
https://www.tenable.com/plugins/index.php?view=single&id=80101
Lainaus:
Tähän haavoittuvuuteen ei ole korjaustiedostoa; se on luontainen ongelma IPMI v2.0: n määrityksissä.
Lievennykset:
IPMI poistetaan käytöstä lähiverkon kautta, jos sitä ei tarvita.
Vahvojen salasanojen käyttäminen offline-sanakirjahyökkäysten onnistumisen rajoittamiseen.
Käytönvalvontaluetteloiden (ACL) tai eristettyjen verkkojen käyttäminen IPMI-hallintaliitäntöjen käytön rajoittamiseen.
Kysymys takaisin asiakkaalle on, käyttääkö hän todella IPMI: tä, ellei vain pidä sitä poissa käytöstä.
Älä vaihda laitteita. Tämä toimii suunnitellusti.
On syytä huomata, että jokaisen salasanan lisämerkin myötä sen murtamiseen kuluva aika kasvaa eksponentiaalisesti.