Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik ‘Pantsdown’ BMC Güvenlik Açığı Veri Merkezlerinde Kullanılan QCT Sunucularını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik ‘Pantsdown’ BMC Güvenlik Açığı Veri Merkezlerinde Kullanılan QCT Sunucularını Etkiliyor

GenelSiber Güvenlik

Kritik ‘Pantsdown’ BMC Güvenlik Açığı Veri Merkezlerinde Kullanılan QCT Sunucularını Etkiliyor

teknomers
Son güncelleme: 26 Mayıs 2022 20:31
teknomers
Paylaş
Paylaş


Bugün yayınlanan yeni araştırmaya göre, Quanta Cloud Technology (QCT) sunucularının ciddi “Pantsdown” Baseboard Management Controller (BMC) hatasına karşı savunmasız olduğu belirlendi.

Güvenlik açığı bulunan bir QCT sunucusunda kod çalıştıran bir saldırgan, sunucu ana bilgisayarından BMC’ye “atlayabilir” ve saldırılarını sunucu yönetim ağına taşıyabilir, muhtemelen devam edebilir ve ağdaki diğer BMC’ler için daha fazla izin alabilir ve bunu yaparak diğer sunuculara erişim,” üretici yazılımı ve donanım güvenlik firması Eclypsium dedim.

Temel kart yönetim denetleyicisi, düşük seviyeli donanım ayarlarının kontrol edilmesinin yanı sıra bellenim ve yazılım güncellemelerinin yüklenmesi de dahil olmak üzere sunucuların uzaktan izlenmesi ve yönetimi için kullanılan özel bir sistemdir.

olarak izlendi CVE-2019-6260 (CVSS puanı: 9.8), kritik güvenlik açığı Ocak 2019’da gün ışığına çıktı ve BMC’nin fiziksel adres alanına rastgele bir okuma ve yazma erişimi durumuyla ilgili olup, rastgele kod yürütülmesine neden olur.

Güvenlik açığından başarılı bir şekilde yararlanılması, bir tehdit aktörüne sunucu üzerinde tam denetim sağlayarak, BMC ürün yazılımının üzerine kötü amaçlı kod yazılmasını, kalıcı kötü amaçlı yazılımları dağıtmasını, verileri sızdırmasını ve hatta sistemi engellemesini mümkün kılabilir.

Etkilenen QCT sunucu modelleri arasında D52BQ-2U, D52BQ-2U 3UPI, D52BV-2U bulunur ve bunlar, BMC yazılımının bir sürümünü çalıştıran BMC sürüm 4.55.00 ile birlikte gelir.

Pantolon aşağı. 7 Ekim 2021’deki sorumlu açıklamanın ardından, 15 Nisan’da müşterilere özel olarak bir yama sunuldu.

Üç yıllık bir zayıflığın hala var olmaya devam etmesi, üretici yazılımı düzeyinde kodun güncellemeleri uygulamak zamanında ve potansiyel güvenlik ihlali göstergeleri için bellenimi düzenli olarak tarayın.

Ürün yazılımı güvenliği, BMC gibi bileşenlerin, iLOBleed gibi gizli kötü amaçlı yazılımları yerleştirmeyi amaçlayan siber saldırıların kazançlı bir hedefi olarak ortaya çıktığı gerçeği ışığında özellikle önemlidir. tasarlanmış kurban bir sunucunun disklerini tamamen silmek için.

Bu tür riskleri azaltmak için, QCT ürünlerine güvenen kuruluşların BMC ürün yazılımının bütünlüğünü doğrulamaları ve düzeltmeler kullanılabilir olduğunda ve olduğunda bileşeni en son sürüme güncellemeleri gerektiği hatırlatılır.

Şirket, “Rakipler, aygıt yazılımı düzeyinde saldırılar konusunda giderek daha rahat hale geliyor” dedi. “Unutulmaması gereken önemli nokta, aygıt yazılımı düzeyindeki açıklardan yararlanma bilgilerinin yıllar içinde nasıl arttığıdır: 2019’da zor olan şey bugün neredeyse önemsizdir.”



siber-2

Kritik: Kripto Çetesi Üyesi 230 Milyon Dolar için 6.5 Yıl Aldı
Microsoft, Windows 11 Paint için yapay zeka destekli bir görüntü oluşturucuyu test ediyor
Yeni güncelleme uygulama erişilebilirliğini iyileştirdiğinden Android’deki Chrome artık interneti okuyabiliyor
Bu hafta sonu oynanacak 3 yeni Xbox Game Pass oyunu (13-15 Eylül)
FFXIV modder, Archer’ı Nerf yay denetleyicisi ile oynuyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibmcbugün siber güvenlik haberleriEtkiliyorfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikKullanılanMerkezlerindeNasıl heklenirPantsdownQCTsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo: Japon Oyun İmparatorluğunun Tarihi
Sonraki Makale Anma Günü indirimi: TechCrunch+’ta %50 tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
Orta Çağ Şehir İnşası Simülasyonu Noble Legacy’den Yenilikçi Hayatta Kalma Güncellemesi
Oyun
Wall Street Micron’u Nvidia’dan Sonra Gelen Yıldız Olarak Görüyor
Genel
Çin, ABD Kısıtlamalarını Aşarak Dünyanın En Hızlı Süperbilgisayarını Yaptı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?