用户
 找回密码
 立即注册
搜索
三人行 门户 电脑 电脑常识 查看内容

对Lenovo RackSwitch具有物理访问权限的攻击者可能可以加载未签名的固件

2016-9-24 08:00| 发布者: feifei2006| 查看: 19| 评论: 0

摘要: 一起来看一篇关于对Lenovo RackSwitch具有物理访问权限的攻击者可能可以加载未签名的固件问题,希望文章能够帮助到大家。 Lenovo 安全公告:LEN-7805 潜在影响:具有物理访问权限的攻击者可能可以加载未签名 ...
一起来看一篇关于对Lenovo RackSwitch具有物理访问权限的攻击者可能可以加载未签名的固件问题,希望文章能够帮助到大家。
Lenovo 安全公告:LEN-7805

 

潜在影响:具有物理访问权限的攻击者可能可以加载未签名的固件

 

严重性

 

影响范围:Lenovo

 

摘要描述:

 

内部测试期间,Lenovo 在某些 Lenovo RackSwitch 以太网交换机中发现了一个漏洞,该漏洞表现为,对 USB 接口具有物理访问权限的攻击者可能可以在交换机在特定固件级别运行时绕过内部检查并上传未签名的固件。除特别制作的固件映像外,攻击者还需要有效的管理帐户来登录交换机,或者需要通过将交换机关机再开机使其离线,才能成功利用这一漏洞。


解决方案:

应采取哪些措施进行自我保护:

 

Lenovo 建议客户下载以下链接中提供的软件,将交换机固件更新到最新版本。无法安装补丁的用户应限制交换机的物理访问权限并监控和调查交换机的意外重新启动。

鲜花

握手

雷人

路过

鸡蛋

相关阅读