IDPA: iDRAC kullanıcı arayüzü, 2.7.2 yükseltmesinden sonra FQDN kullanarak tarayıcıya bağlanamıyor
Summary: (CVE-2021-21510) - IDPA 2.7.2'den önceki Dell EMC iDRAC9 sürümleri, ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzak, kimliği doğrulanmamış bir saldırgan, web önbelleğini zehirlemek ve yeniden yönlendirmeler tetiklemek üzere rastgele 'Ana Bilgisayar' üst bilgisi değerleri ekleyerek bu güvenlik açığından yararlanabilir. IDPA v.2.7.2 yükseltmesinden sonra, yalnızca Tam Nitelikli Etki Alanı Adı (FQDN) kullanılarak iDRAC bağlantısı kurulamıyor. IP kullanarak bağlanma amaçlandığı gibi çalışır. ...
Symptoms
v.2.7.2 yükseltmesinden sonra FQDN kullanarak iDRAC kullanıcı arayüzüne erişirken tarayıcı aşağıdaki gibi bağlantı sorunlarıyla başarısız oluyor redirection, '400 - Bad Request' hatalar veya Unknown Reason.

Cause
IDPA 2.7.2 bloğu, CVE-2021-21510 düzeltmesinin bir parçası olarak HTTPS bağlantı değişiklikleri sunan iDRAC bellenim sürümü 5.10.00.00 ı içerir. 5.10.00.00 iDRAC bellenim sürümündeki web sunucusu, varsayılan olarak HTTPS Ana Bilgisayar Başlığı kontrolünü zorunlu kılar.
Bu, Tam Nitelikli Etki Alanı Adı (FQDN) adreslerini de etkiler.
Resolution
DP4400 iDRAC'a beklendiği gibi yapılandırılmış IP kullanılarak erişilebilir. Başka bir değişiklik gerekmez. iDRAC'a artık FQDN tarafından erişilememektedir.
Ağ aygıtlarını ilk dağıtımda gerçekleştirildiği gibi yapılandırma adımları için PowerProtect DP4400 Kurulum Rehberi'ne bakın.
DP5x00 ve DP8x00 varsayılan olarak harici bağlantıyla dağıtılmaz.
Additional Information
Şu Dell makalesine bakın: iDRAC9 bellenim sürümü 5.10.00.00'da HTTP/HTTPS FQDN Bağlantı Hataları
