Eclypsium 的研究人員發(fā)現(xiàn)美國AMI MegaRAC 基板管理控制器(BMC)軟件中存在三個漏洞CVE-2022-40259、CVE-2022-40242、CVE-2022-2827,在某些條件下,攻擊者一旦成功利用漏洞,便可以執(zhí)行任意代碼、并繞過身份驗證,執(zhí)行用戶枚舉。
浪潮在第一時間展開相關(guān)的調(diào)查工作,浪潮PSIRT會隨時更新安全通告,請持續(xù)關(guān)注針對此事件的安全公告。
浪潮產(chǎn)品說明:
產(chǎn)品類別 | 是否受影響 |
存儲 | 不受影響 |
https://nvd.nist.gov/vuln/detail/CVE-2022-40259
https://nvd.nist.gov/vuln/detail/CVE-2022-40242
https://nvd.nist.gov/vuln/detail/CVE-2022-2827
https://eclypsium.com/2022/12/05/supply-chain-vulnerabilities-put-server-ecosystem-at-risk/
2022-12-07 V1.0 INITIAL
浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負(fù)責(zé)任的安全事件披露原則,并通過產(chǎn)品安全問題處理機(jī)制處理產(chǎn)品安全問題。
反饋浪潮產(chǎn)品安全問題:http://www.bblbs.net/lcjtww/psirt/vulnerability-management/index.html#report_ldbg
獲取技術(shù)支持:http://www.bblbs.net/lcjtww/2317452/2317456/2317460/index.html