首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

云计算供应链遭遇重大安全风险!AMI MegaRAC BMC 曝两大关键漏洞

作者丨小薯条 编辑丨zhuo 近日,AMI MegaRAC Baseboard Management Controller (BMC)软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部署恶意软件...能够访问 Redfish 远程管理界面的远程攻击者,或者从受损的主机操作系统,都可以利用这些漏洞。...新漏洞列表如下: CVE-2023-34329 (CVSS 得分:9.1) - 通过 HTTP 报头欺骗进行身份验证绕过 CVE-2023-34330(CVSS 得分:8.2)--通过动态 Redfish...扩展接口注入代码 当这两个漏洞 一并出现的时候,其严重程度评分达到 10.0,将允许对手绕过 Redfish 身份验证,并以最高权限在 BMC 芯片上远程执行任意代码。...这些漏洞可能会对企业的服务器、硬件以及支持其使用的云服务的硬件构成风险。

28320
您找到你想要的搜索结果了吗?
是的
没有找到

智能化+容错服务器是边缘计算场景下的最佳拍档

容错服务器 简述 容错服务器(Fault Tolerance)真正的价值定位,预防非计划停机,保障关键业务连续不中断运行。...这也是容错服务器与传统集群服务器在高可用性设计上本质区别。...容错服务器(Fault Tolerance)真正的应用场景,是在边缘计算,所谓边缘计算是在靠近物或数据源头的网络边缘侧,融合网络、计算、存储、应用核心能力的分布式单元,就近提供计算服务,满足行业数字化在敏捷联接...针对边缘计算场景中的各类IT设备,依托IPMI/redfish/SNMP等带外/带内方式对各类参数(健康、性能、环境)数据进行实时采集,基于大数据和人工智能原理实现分析和决策,具有设备故障精准定位、风险预警预测和远程接入控制等功能特征...引入智能化+容错服务器,为边缘计算场景提供了卓越高效的价值方案,泓戟科技等多家优秀企业正在为边缘计算场景的产品方案优化不懈努力。

82850

全球主流服务器踩雷,AMI MegaRAC高危漏洞爆发

Bleeping Computer 网站披露,Eclypsium 的研究人员发现美国 Megatrends  MegaRAC 基板管理控制器(BMC)软件中存在三个漏洞,这些漏洞影响许多云服务和数据中心运营商使用的服务器设备...MegaRAC BMC 作为一个远程系统管理解决方案,允许管理员像站在设备前面一样远程排除服务器故障。...目前, MegaRAC BMC 固件至少有 15 家服务器制造商使用,其中主要包括 AMD、Ampere Computing、ASRock、华硕、ARM、Dell EMC、Gigabyte、Hewlett-Packard...漏洞详细信息 Eclypsium 发现并向美国 Megatrends 和受影响供应商报告的三个漏洞如下: CVE-2022-40259(CVSS v3.1评分:9.9“严重”)Redfish API...更糟糕的是,服务器组件上托管和云提供商的标准化意味着这些漏洞可以轻易影响数十万,甚至数百万系统。因此,建议系统管理员立刻禁用远程管理选项,并在可能的情况下添加远程身份验证步骤。

90840

开放计算项目(OCP):2020年重点路线图

交换机设备和服务器硬件的分离使得采用开源和白盒硬件解决方案成为可能。OCP社区已经从行业中不断创新的大型基础设施建设者那里看到了效率和规模方面的巨大突破。这一转变也突出了对“操作相似”计算平台的需求。...模块化 服务器需求的大部分将继续是通用设备,虽然面向GPU和AI的工作负载在数据中心的增长率很高,但它们并没有部署在每台服务器上。由于集成电路工艺特性尺寸和时钟速度的限制,摩尔定律已经终结。...还为开发分类服务器体系结构做出了一些贡献,例如FaceBook Big Sur GPU扩展和Project Olympus FX-16 Flash扩展。...DMTF的Redfish®是一个标准,旨在为聚合、混合IT和软件定义的数据中心提供简单、安全的管理。...展望未来,OCP的定位是规定所有OCP设计和规范应符合Redfish标准的基线配置文件,以实现所有OCP认可产品的互操作性和可管理性。BMC固件和RMC固件的开放源代码存储库将是未来的必需。

2K20

4·23 世界读书日|聊聊底层逻辑

服务器的安全性需内置 不应是外围扩充 前面说到,服务器基础设施也是数据中心安全的关键。因此,IT安全策略还应该考虑服务器硬件设计和固件等关键领域。...GUI、RACADM、WS-MAN、Redfish,DUPs、OMSA/OMSS、BIOS F2、DTK和IPMI; 当系统处于锁定模式时,允许进行某些关键操作,如电源控制、电源操作等; 一些第三方供应商工具可能能够配置它们各自的服务器组件...为了保护服务器的硬件配置,服务器托管提供商可能希望阻止租户的任何重新配置。...通过自动化保护服务器操作 下面简要总结了用户可以采取的一些关键操作,以提供额外的服务器安全性。...例如,iDRAC提供了强大的API,如WS-Man或新的RESTful Redfish API,以脚本化自动部署硬件安全特性。非自动化的安全策略通常会导致错误和可能的安全漏洞。

66340

服务器 BMC(基板管理控制器,Baseboard Management Controller)认知

类似 服务器上的一个后门一样,用于管理服务器。...服务器 BMC 简单概述 BMC 系统主要具有以下功能: 设备信息管理:记录服务器的详细信息,包括型号、制造商、日期、各部件生产和技术信息、机箱信息、主板信息等,以及BMC自身的信息,如服务器主机名、IP...服务器状态监控管理:对服务器各个部件(如CPU、内存、硬盘、风扇、机框等)的温度、电压等健康状态进行检测。...如果单板部件出现任何异常,BMC会通过SNMP协议、SMTP协议、Redfish协议等多种业界通用规范将信息及时上报给上层网管。...BMC通常被视为一个独立于服务器计算节点之外的小型操作系统或专用管理小系统,它享有比主机服务器更大的权限。

18510

不止于“算”,开放计算加速技术落地和行业赋能

基于开放计算标准的服务器年部署规模达到470万台,为全球数据中心提供算力占比达34.8%……开放计算的影响力与日俱增。...以浪潮信息为例,明确提出"All in液冷"的公司级战略,全栈布局液冷,实现通用服务器、高密度服务器、整机柜服务器、AI服务器等四大系列全线产品均支持冷板式液冷,建成亚洲最大液冷数据中心研发生产基地,打造全生命周期液冷数据中心整体解决方案在互联网...浪潮信息服务器产品规划总监陈彦灵 浪潮信息构建了标准、开放、智能的运维方案,助力数据中心跨平台高效运维。...在硬件管理上,浪潮信息提供了OpenBMC等开放管理方案,在监控协议层面,提供Redfish、IPMI、SNMP等标准协议,通过ISPIM平台对外提供标准的用户接口以及第三方平台访问接口,可以实现无侵入带外管理...以浪潮信息为例,浪潮信息在整机柜交付方面有多年沉淀和技术积累,通过标准化机柜+标准化服务器可以实现生产即交付,将交付过程中的多个环节前置到生产环节完成,整体交付效率提升5~10倍,并且创造了8个小时完成一万台服务器交付上架的纪录

28120

服务器租用、服务器托管、云服务器哪个好?

服务器租用、服务器托管、云服务器代表了云计算公司对企业客户提供的三种不同模式的服务——物理云,托管云和公有云。云计算虽然技术门槛比较高,对于非专业人士比较神秘。...服务器租用、服务器托管、云服务器各自的特点 1、服务器租用 优点: 性能高,而且可以定制化一些特殊的配置,比如要求服务器的硬盘存储空间特别大。 缺点: 第一个缺点是比较贵。...资源共享: 资源共享程度一般,物理服务器同一时刻只属于一个用户。但是不同的物理云服务器可以共享网络设备。 2、服务器托管 优点: 云计算公司的托管云服务有利于一些有服务器资产的企业将业务迁移到云上。...服务器租用、服务器托管、云服务器适用的场景: (1)公有云适用于大多数场景。 (2)物理云适用于性能要求高,硬件个性化定制要求高的场景。...服务器租用、服务器托管、云服务器三者的关系 (1)对于云计算公司而言,公有云业务有利于产生规模效应,是云计算发展的大趋势。托管云有利于接入一些传统行业的企业,将其无缝地引入到公有云中。

111.2K60

独立服务器和云服务器

独立服务器是拥有整台服务器的所有软硬件资源,可以自行分配与实行多种网络功能服务。讲人话就是你拥有了一台高性能高稳定性的电脑。独立服务器比喻是一个私人车库,专属性强,自己单独所有。...云服务器(云主机),是在集群服务器商KVM等虚拟出多个类似独立服务器的部分,集群中每个服务器上都有该云服务器的一个镜像。...形象地讲,集群服务器犹如一个大型的公共停车场,而云服务器的使用,则是从里面租了个停车位给你。...独立服务器优势:  1.完全、真正的独享整体服务器资源,能依自己喜爱安全任意软件   2.极高性能,能轻松处理高流量与高运算   3.高水平的安全性,给予客户支付与个人信息更高的保障  4.高度可操作性...,自由控制网站的运作方式云服务器优势: 1.高可用性:规避单点硬件故障,支持自动迁移   2.灵活性:可轻松调配资源,扩展升级几乎没有上限与阻碍   3.便捷性:简化运维,只需要负责内部环境问题即可

15.2K20

tracker服务器地址_rack服务器

,云服务器组中的弹性云服务器遵从同一策略。...当前仅支持反亲和性,即同一云服务器组中的弹性云服务器分散地创建在不同的主机上,提高业务的可靠性。...您可以使用云服务器组将业务涉及到的云服务器分散部署在不同的物理服务器上,以此保证业务的高可用性和底层容灾能力。...云服务器组支持以下操作:创建云服务器组添加云服务器到云服 停止服务器,即对裸金属服务器执行关机操作。停止服务器的前提条件是裸金属服务器必须处于“运行中”状态。...停止服务器不会影响“包年/包月”付费类型(也称包周期)服务器的费用。如有其他绑定的产品,如云硬盘、弹性公网IP、带宽等,按各自产品的计费方式(“包年/包月”或“按需付费”)进行收费。

14.8K30

SSH 服务器、NFS 服务器、TFTP 服务器详解及测试

前言 本文详细介绍了 SSH、NFS、TFTP服务器,从用途、安装步骤、测试三个方面进行了讲解。 一、SSH 服务器 1、SSH 能做什么?...2、安装 SSH 服务器 在 Linux 主机输入下面命令安装 ssh 服务器: sudo apt-get install openssh-server 3、测试 SSH 服务 在虚拟机里, VMware...接下来将介绍如何在 ubuntu 系统中开启 NFS 服务器功能,使得开发套件能共享 ubuntu 系统的指定目录。...2、安装 NFS 软件包 在 ubuntu 终端输入下面命令安装 NFS 服务器: sudo apt-get install nfs-kernel-server #安装 NFS 服务器端 sudo apt-get...②、重启 TFTP 服务的终端命令如下: sudo service tftpd-hpa restart 5、测试 TFTP 服务器 ①、在 TFTP 服务器目录/tftpboot 下创建一个测试文件 tftpTestFile

40330

Web服务器、应用程序服务器、HTTP服务器区别

WEB服务器、应用程序服务器、HTTP服务器有何区别?IIS、Apache、Tomcat、Weblogic、WebSphere 都各属于哪种服务器?...因为Web服务器主要支持的协议就是HTTP,所以通常情况下HTTP服务器和WEB服务器是相等的(有没有支持除HTTP之外的协议的web服务器,作者没有考证过),说的是一回事。...应用程序服务器(简称应用服务器),我们先看一下微软对它的定义:”我们把应用程序服务器定义为“作为服务器执行共享业务应用程序的底层的系统软件”。...综上: Apache是纯粹的web服务器,而Tomcat和IIS因为具有了解释执行服务器端代码的能力,可以称作为轻量级应用服务器或带有服务器功能的Web服务器。...另外,现在大多数应用程序服务器也包含了Web服务器,这就意味着可以把Web服务器当作是应用程序服务器的一个子集(subset)。

8.9K11
领券