当前位置:首页>业界新闻>病毒与安全>文章内容

Fujitsu PRIMERGY BX300刀片服务器 信息泄露漏洞

[ 来源: | 作者: | 时间:2007-07-10 | 收藏 | 推荐 ] 【

受影响系统:
Fujitsu PRIMERGY BX300

45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn

描述:
PRIMERGY BX300是非常适用于运算密集应用程序的刀片服务器。

IT资讯之家 www.it55.com

PRIMERGY BX300的Web界面在处理访问认证时存在漏洞,远程攻击者可能利用此漏洞获取服务器相关的敏感信息。

vd;k;l www.it55.com rdfg

PRIMERGY BX300的Web接口是可以通过HTTP访问的,在访问时默认会要求HTTP Auth认证,如果在浏览器中取消了认证对话框,就会显示空白页面,页面的HTML代码会泄露一些到Web界面子页面的超级链接。如果在浏览器中直接访问了这些链接,会再次出现认证对话,但点击“取消”后仍会显示页面和表单字段中的数据。也就是攻击者可以绕过Web界面的认证,访问管理界面中的信息。

www.it55.com

临时解决方法:
禁止不可信任用户访问PRIMERGY BX300的Web接口。

IT资讯之家 www.it55.com

厂商补丁:
Fujitsu
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.fujitsu.com/global/services/computing/server/ia/bladeserver/

www.it55.com

(阅读次数:

返回顶部
 

网友评论

[以下评论为网友观点,不代表本站。请自觉遵守互联网相关政策法规,所有连带责任均有评论者自负。]
[不超过250字]