Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik ‘Pantsdown’ BMC Güvenlik Açığı Veri Merkezlerinde Kullanılan QCT Sunucularını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik ‘Pantsdown’ BMC Güvenlik Açığı Veri Merkezlerinde Kullanılan QCT Sunucularını Etkiliyor

GenelSiber Güvenlik

Kritik ‘Pantsdown’ BMC Güvenlik Açığı Veri Merkezlerinde Kullanılan QCT Sunucularını Etkiliyor

teknomers
Son güncelleme: 26 Mayıs 2022 20:31
teknomers
Paylaş
Paylaş


Bugün yayınlanan yeni araştırmaya göre, Quanta Cloud Technology (QCT) sunucularının ciddi “Pantsdown” Baseboard Management Controller (BMC) hatasına karşı savunmasız olduğu belirlendi.

Güvenlik açığı bulunan bir QCT sunucusunda kod çalıştıran bir saldırgan, sunucu ana bilgisayarından BMC’ye “atlayabilir” ve saldırılarını sunucu yönetim ağına taşıyabilir, muhtemelen devam edebilir ve ağdaki diğer BMC’ler için daha fazla izin alabilir ve bunu yaparak diğer sunuculara erişim,” üretici yazılımı ve donanım güvenlik firması Eclypsium dedim.

Temel kart yönetim denetleyicisi, düşük seviyeli donanım ayarlarının kontrol edilmesinin yanı sıra bellenim ve yazılım güncellemelerinin yüklenmesi de dahil olmak üzere sunucuların uzaktan izlenmesi ve yönetimi için kullanılan özel bir sistemdir.

olarak izlendi CVE-2019-6260 (CVSS puanı: 9.8), kritik güvenlik açığı Ocak 2019’da gün ışığına çıktı ve BMC’nin fiziksel adres alanına rastgele bir okuma ve yazma erişimi durumuyla ilgili olup, rastgele kod yürütülmesine neden olur.

Güvenlik açığından başarılı bir şekilde yararlanılması, bir tehdit aktörüne sunucu üzerinde tam denetim sağlayarak, BMC ürün yazılımının üzerine kötü amaçlı kod yazılmasını, kalıcı kötü amaçlı yazılımları dağıtmasını, verileri sızdırmasını ve hatta sistemi engellemesini mümkün kılabilir.

Etkilenen QCT sunucu modelleri arasında D52BQ-2U, D52BQ-2U 3UPI, D52BV-2U bulunur ve bunlar, BMC yazılımının bir sürümünü çalıştıran BMC sürüm 4.55.00 ile birlikte gelir.

Pantolon aşağı. 7 Ekim 2021’deki sorumlu açıklamanın ardından, 15 Nisan’da müşterilere özel olarak bir yama sunuldu.

Üç yıllık bir zayıflığın hala var olmaya devam etmesi, üretici yazılımı düzeyinde kodun güncellemeleri uygulamak zamanında ve potansiyel güvenlik ihlali göstergeleri için bellenimi düzenli olarak tarayın.

Ürün yazılımı güvenliği, BMC gibi bileşenlerin, iLOBleed gibi gizli kötü amaçlı yazılımları yerleştirmeyi amaçlayan siber saldırıların kazançlı bir hedefi olarak ortaya çıktığı gerçeği ışığında özellikle önemlidir. tasarlanmış kurban bir sunucunun disklerini tamamen silmek için.

Bu tür riskleri azaltmak için, QCT ürünlerine güvenen kuruluşların BMC ürün yazılımının bütünlüğünü doğrulamaları ve düzeltmeler kullanılabilir olduğunda ve olduğunda bileşeni en son sürüme güncellemeleri gerektiği hatırlatılır.

Şirket, “Rakipler, aygıt yazılımı düzeyinde saldırılar konusunda giderek daha rahat hale geliyor” dedi. “Unutulmaması gereken önemli nokta, aygıt yazılımı düzeyindeki açıklardan yararlanma bilgilerinin yıllar içinde nasıl arttığıdır: 2019’da zor olan şey bugün neredeyse önemsizdir.”



siber-2

Stanley Black Chroma Koleksiyonu — yeni Quencher’ları nerede bulabilirim?
Podcast’lerden makaralara: dijital yaratıcılara yönelik mikrofonlar popüler hale geliyor
Gökbilimciler Kozmik Ağın En Eski Tellerini Tespit Etmek İçin Webb Teleskobu Kullanıyorlar
MLB The Show 24 Güncelleme 1.14, Bu Temmuz’da 14. Oyun Güncellemesi İçin Sahaya Çıkıyor
İşte AMD’nin modern gücü. Bir Epyc 9754 işlemci, iki üst düzey Xeon 8490H’den neredeyse bir buçuk kat daha hızlıdır
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibmcbugün siber güvenlik haberleriEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikKullanılanMerkezlerindeNasıl heklenirPantsdownQCTsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo: Japon Oyun İmparatorluğunun Tarihi
Sonraki Makale Anma Günü indirimi: TechCrunch+’ta %50 tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?