PowerEdge: XC – Sicherheitsüberprüfung meldet möglicherweise eine Sicherheitslücke CVE-2013-4786 gegen den iDRAC.

Summary: Sicherheitsscans, die für eine Lösung der XC Serie ausgeführt werden, melden möglicherweise eine Sicherheitslücke CVE-2013-4786 für den iDRAC.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

IPMI 2.0 ist die auf iDRACs bereitgestellte Spezifikation. Wenn der Kunde die Verwendung erfordert, empfiehlt Dell, den Zugriff nur von einem gesicherten Netzwerk aus zuzulassen.

Hinweis: Bei uns ist IPMI standardmäßig deaktiviert.

Hier ist ein Link zur CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Haltbare Erklärung und Abhilfemaßnahmen:

https://www.tenable.com/plugins/index.php?view=single&id=80101Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Zitat:
Es gibt keinen Patch für diese Sicherheitslücke, es handelt sich um ein inhärentes Problem mit der Spezifikation für IPMI v2.0.

Minderungsmaßnahmen:
Deaktivieren von IPMI über LAN, wenn es nicht benötigt wird.
Verwendung sicherer Kennwörter, um die Erfolgreichkeit von Offlinewörterbuchangriffen einzuschränken.
Verwenden von Zugriffskontrolllisten (ACLs) oder isolierten Netzwerken zur Beschränkung des Zugriffs auf Ihre IPMI-Managementschnittstellen.

Eine Frage an den Kunden ist, ob er IPMI wirklich verwendet, wenn nicht, es einfach deaktiviert zu lassen.


Ersetzen Sie keine Hardware. Dies funktioniert wie vorgesehen.

Es ist erwähnenswert, dass mit jedem zusätzlichen Zeichen in einem Passwort die Zeit, die benötigt wird, um es zu knacken, exponentiell zunimmt.

Affected Products

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Article Properties
Article Number: 000178250
Article Type: How To
Last Modified: 13 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.