The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып..." +/
Сообщение от пох. (?), 26-Июл-23, 09:48 
> Правда производители материнок этот разъём на свою продукцию никогда не ставили

ставили, просто ты был нище6род и не мог себе позволить не китайское безымянное г-но.
Проблема что этот разъем предполагал что питание у системы как бы выключено, только вот как бы не совсем, а те блоки так редко умели. Иначе сетевая плата, знаешь ли, не работает и не сможет принять твой волшебный пакет.
Дальше отдельная история с довести управление питанием всего блока до чудо-коннектора (нет, решение в лоб не очень подходит, глючная сетевая плата не должна спалить блок, она должна не работать только сама по себе).

Причем, как ты правильно прочитал в викивракии - это управление - само управляемое (чтобы тебе не повключали чего не надо кто не надо - хотя на деле разумеется - так себе была заshita - любой васян в локальной сети мог) - и, как ты думаешь, кто и что должно им - управлять и как?

Т.е. этот предок AMT (это именно оно) умел примерно ничего (включил, молодец - а теперь надо выключить и без поездки в караганду) но при этом требовал кучу специальных костылей И в сетевухе И в матери ТОЛЬКО ради включить питание.

Поэтому когда задачки стали посложнее - уже мало вкл-выкл, а надо, к примеру, посмотреть логи ECC прежде чем решать, поедешь ты таки в караганду с запасным модулем, или обойдется - сделали нормальное _универсальное_ инженерное решение. Если нам надо управлять разными деталями системника - сделаем универсальные протоколы и универсальные механизмы этого управления, пригодные для всего и сразу.
И отдельный доступ к ним, в обход стандартной сетевухи, подальше от васянов в соседнем порту.

И только уже потом появились блейды, которые вообще не имеют никаких интерфейсов в принципе. Их там некуда стало размещать, места и так мало, и не нужны они никому вообще, не набегаешься. Разумеется, поскольку решение изначально универсальное - никто не стал для standalone городить какое-то отдельное.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа, opennews, 22-Июл-23, 12:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру