Administratoren von Cloud-Datenzentren in denen Hyperscale-Systeme
der Lenovo ThinkSystem-Serie zum Einsatz kommen, sollten umgehend
die Systeme aktualiseren. Das Update ist nötig, da es in den
älteren Versionen zwei relevanten Sicherhetslücken gibt,
welche den Baseboard Management Controller (BMC) "MegaRAC SP-X"
von AMI betreffen. Die beiden Lücken wurden mit "kritisch"
(CVE-2023-34329) und "hoch" (CVE-2023-34330) eingestuft.
Angreifer können durch Spoofing des HTTP-Headers die Authentifizierung
umgehen und anschließend an der zweiten Schachstellen ansetzen.
Nach einem erfolgreichen Vorgehen der Angreifer können sie
über das Dynamic-Redfish-Interface Schadcode auf die betroffenen
System bringen.
Laut Lenovo selbst sind die folgenden Hyperscale-Systeme betroffen:
- ThinkSystem HR610X - abgesicherte Software 15.40
- ThinkSystem HR630X/HR650X - abgesicherte Software 11.53
- ThinkSystem HR630X_V2 - abgesicherte Software 1.52
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|