IDPA: iDRAC-käyttöliittymä ei muodosta yhteyttä selaimessa FQDN:n avulla 2.7.2-päivityksen jälkeen
Summary: (CVE-2021-21510) – Dell EMC iDRAC9 -versiot, jotka edeltävät IDPA 2.7.2 -versiota, sisältävät isäntäotsikon injektiohaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta injektoimalla satunnaisia isäntäotsikon arvoja verkkovälimuistin myrkyttämiseksi tai uudelleenohjauksen käynnistämiseksi. Kun IDPA 2.7.2 -päivitys on valmis, yhteys iDRACiin pelkällä FQDN-verkkotunnuksella (Fully Qualified Domain Name) epäonnistuu. Yhdistäminen IP: llä toimii tarkoitetulla tavalla. ...
Symptoms
Kun iDRAC-käyttöliittymää käytetään toimialuenimen nimialueella version 2.2.7.2 päivityksen jälkeen, selaimessa ilmenee yhteysongelmia, kuten redirection, '400 - Bad Request' virheet tai Unknown Reason.

Cause
IDPA 2.7.2 -lohko sisältää iDRAC-laiteohjelmistoversion 5.10.00.00, jossa HTTPS-yhteyttä muutettiin CVE-2021-21510-korjauksen yhteydessä. iDRAC-laiteohjelmistoversion 5.10.00.00 verkkopalvelin pakottaa oletusarvoisesti HTTPS-isäntäotsikon tarkistuksen.
Tämä vaikuttaa myös FQDN (Fully Qualified Domain Name) -osoitteisiin.
Resolution
DP4400 iDRACia voi käyttää määritetyllä IP-osoitteella odotetulla tavalla. Muita muutoksia ei tarvita. Täydellinen toimialuenimi ei voi enää käyttää iDRACia.
Katso PowerProtect DP4400:n asennusoppaasta ohjeet verkkoyhteyden määrittämiseen käyttöönoton yhteydessä.
DP5x00:aa ja DP8x00:aa ei oletusarvoisesti oteta käyttöön ulkoisella yhteydellä.
Additional Information
Katso Dellin artikkeli: HTTP/HTTPS FQDN -yhteysvirheet iDRAC9-laiteohjelmistoversiossa 5.10.00.00
