Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Administratoren von Cloud-Datenzentren in denen Hyperscale-Systeme der Lenovo ThinkSystem-Serie zum Einsatz kommen, sollten umgehend die Systeme aktualiseren. Das Update ist nötig, da es in den älteren Versionen zwei relevanten Sicherhetslücken gibt, welche den Baseboard Management Controller (BMC) "MegaRAC SP-X" von AMI betreffen. Die beiden Lücken wurden mit "kritisch" (CVE-2023-34329) und "hoch" (CVE-2023-34330) eingestuft.

Angreifer können durch Spoofing des HTTP-Headers die Authentifizierung umgehen und anschließend an der zweiten Schachstellen ansetzen. Nach einem erfolgreichen Vorgehen der Angreifer können sie über das Dynamic-Redfish-Interface Schadcode auf die betroffenen System bringen.

Laut Lenovo selbst sind die folgenden Hyperscale-Systeme betroffen:

  • ThinkSystem HR610X - abgesicherte Software 15.40
  • ThinkSystem HR630X/HR650X - abgesicherte Software 11.53
  • ThinkSystem HR630X_V2 - abgesicherte Software 1.52

(jl, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE