Eclypsium
ຜູ້ຊ່ຽວຊານດ້ານຄວາມຫມັ້ນຄົງປອດໄພ
ໄດ້ອອກມາເປີດເຜີຍເຖິງການຄົ້ນພົບຊ່ອງໂຫວ່ທີ່ມີຊື່ວ່າ USBAnywhere ຊຶ່ງປະກົດຢູ່ເທິງລະບົບຢືນຢັນຕົວຕົນຂອງ
Baseboard Management Controller (BMC) ທີ່ມີການໃຊ້ງານຢູ່ເທິງ
Server ຂອງ Supermicro
ຈຳນວນຫລາຍ
ຊຶ່ງອາດນຳໄປສູ່ການໂຈມຕີຈາກໄລຍະໄກ ແລະ ເປັນອັນຕະລາຍຕໍ່ລະບົບຕ່າງໆ
ໄດ້ ໂດຍລ່າສຸດ Supermicro ໄດ້ອອກ Patch ເພື່ອອຸດຊ່ອງໂຫວ່ດັ່ງກ່າວແລ້ວ
Credit: Ecrypsium |
ຊ່ອງໂຫວ່ດັ່ງກ່າວນີ້ປາກົດຢູ່ເທິງ Mainboard ຂອງ Supermicro
ລຸ້ນ X9 ເຖິງ X11 ແລະສົ່ງຜົນໃຫ້ຜູ້ໂຈມຕີສາມາດກໍ່ການເຊື່ອມຕໍ່ໄລຍະໄກໄປຢັງ
Server ທີ່ເຊື່ອມຕໍ່ລະບົບ BMC ເອົາໄວ້ກັບລະບົບເຄືອຂ່າຍ ແລະ ກໍ່ການ Mount ອຸປະກອນ
Virtual USB
Device ໃດໆ ກໍໄດ້ ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດກໍ່ການລັກລອບ ລັກຂໍ້ມູນ, ບູດລະບົບຜ່ານ
OS Image ທີ່ອາດເປັນອັນຕະລາຍ, ຄວບຄຸມລະບົບຜ່ານ Virtual Keyboard ແລະ Virtual
Mouse ຫລືອື່ນໆ ໄດ້
ນັກວິໄຈຈາກ
Eclypsium ຍັງພົບລະບົບຈຳນວນກວ່າ 47,000
ລະບົບເທິງ Internet ທີ່ສາມາດຖືກເຂົ້າເຖິງ ແລະ ໂຈມຕີໄດ້ຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ
Supermicro ໄດ້ອອກ Patch ເພື່ອອຸດຊ່ອງໂຫວ່ນີ້ເປັນທີ່ຮຽບຮ້ອຍແລ້ວຕັ້ງແຕ່ມື້ອັງຄານທີ່ຜ່ານມາ
ດັ່ງນັ້ນຜູ້ທີ່ໃຊ້ງານ Supermicro ຄວນວາງແຜນອັບເດດ Patch ດັ່ງກ່າວໃຫ້ຮຽບຮ້ອຍຈະເປັນການດີ
ສຳລັບຜູ້ທີ່ສົນໃຈລາຍລະອຽດສະບັບເຕັມຂອງຊ່ອງໂຫວ່
USBAnywhere ນີ້ສາມາດສຶກສາຂໍ້ມູນເພິ່ມເຕິມໄດ້ທີ່ https://github.com/eclypsium/USBAnywhere
ທີ່ມາ:
No comments:
Post a Comment