漏洞信息详情
多款HPE产品安全漏洞
漏洞简介
HPE Integrated Lights-Out、Moonshot Chassis Manager和Moonshot Component Pack都是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的产品。HPE Integrated Lights-Out(iLO)是一个内嵌式服务器管理技术,它通过一个集成的远程管理端口,监视和维护服务器的运行状况、远程管控服务器等。Moonshot Chassis Manager是一款机芯底盘管理器。Moonshot Component Pack是一个Moonshot组件包。
多款HPE产品中存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务。以下产品和版本受到影响:HPE Integrated iLO 3 1.90之前版本;iLO 4 2.60之前版本;iLO 5 1.30之前版本;使用1.58之前版本固件的Moonshot Chassis Manager;Moonshot Component Pack 2.55之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03835en_us
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041435
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03835en_us
受影响实体
- Hp Integrated_lights-Out_4_firmware:2.03<!--2000-1-1-->
- Hp Integrated_lights-Out_4_firmware:2.01<!--2000-1-1-->
- Hp Integrated_lights-Out_4_firmware:1.20<!--2000-1-1-->
- Hp Integrated_lights-Out_4_firmware:1.13<!--2000-1-1-->
- Hp Integrated_lights-Out_4_firmware:1.11<!--2000-1-1-->
补丁
- 多款HPE产品安全漏洞的修复措施<!--2018-8-14-->
还没有评论,来说两句吧...