漏洞信息详情
HPE Integrated Lights-Out 信息泄露漏洞
漏洞简介
HPE Integrated Lights-Out 3(iLO3)是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一个内嵌式服务器管理技术,它通过一个集成的远程管理端口,监视和维护服务器的运行状况、远程管控服务器等。
HPE iLO3固件1.88之前的版本中的TLS实现过程中存在信息泄露漏洞,该漏洞源程序没有正确使用MAC保护机制。远程攻击者可通过padding-oracle攻击利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://h20566.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c05249760
参考网址
来源:www.iacr.org
链接:https://www.iacr.org/archive/eurocrypt2002/23320530/cbc02_e02d.pdf
来源:h20566.www2.hpe.com
链接:https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05249760
来源:BID
链接:http://www.securityfocus.com/bid/92696 来源:NSFOCUS 名称:34744 链接:http://www.nsfocus.net/vulndb/34744
受影响实体
- Hp Integrated_lights-Out_3_firmware:1.87<!--2000-1-1-->
补丁
- HPE Integrated Lights-Out 信息泄露漏洞的修复措施<!--2016-9-1-->
还没有评论,来说两句吧...