IDPA: інтерфейс iDRAC не підключається до браузера через FQDN після оновлення версії 2.7.2

Summary: (CVE-2021-21510) - Версії Dell EMC iDRAC9 до IDPA 2.7.2 містять вразливість ін'єкції заголовка хоста. Віддалений неавтентифікований зловмисник потенційно може скористатися цією вразливістю, вводячи довільні значення заголовка 'Host', щоб отруїти веб-кеш або спровокувати перенаправлення. Після оновлення IDPA версії 2.7.2 підключення до iDRAC, яке використовує лише повністю кваліфіковане доменне ім'я (FQDN), не буде підключатися. Підключення через IP працює як задумано. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

При доступі до інтерфейсу iDRAC через FQDN після оновлення v.2.7.2 браузер виходить з ладу через проблеми з підключенням, такі як redirection, '400 - Bad Request' помилки або Unknown Reason.

 

Скріншот повідомлення про помилку: Сервер зіткнувся з внутрішньою помилкою або неправильною конфігурацією і не зміг виконати ваш запит

Скріншот повідомлення про помилку: Під час підключення до iDRAC виникла помилка

 

Cause

Блок IDPA 2.7.2 містить версію прошивки iDRAC 5.10.00.00, яка ввела зміни HTTPS-з'єднання в рамках виправлення CVE-2021-21510. Веб-сервер у iDRAC прошивці версії 5.10.00.00 за замовчуванням виконує перевірку HTTPS Host Header.

Це також впливає на адреси повністю кваліфікованих доменних імен (FQDN). 

Resolution

DP4400 iDRAC можна отримати за допомогою налаштованої IP, як і очікувалося. Інші зміни не потрібні. iDRAC більше не доступний для FQDN.

Дивіться Посібник з встановлення PowerProtect DP4400 для кроків налаштування мереж, як це було задумано при початковому розгортанні.

DP5x00 і DP8x00 за замовчуванням не розгортаються з зовнішнім підключенням.

Additional Information

Produse afectate

PowerProtect DP4400, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software, PowerProtect DP5900, PowerProtect DP8400 , PowerProtect DP8900 ...
Proprietăți articol
Article Number: 000197115
Article Type: Solution
Ultima modificare: 09 dec. 2025
Version:  8
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.