Новые бэкдоры в серверной продукции HP
HP признали, что их серверы StoreVirtual могут содержать недокументированные бэкдоры. Уязвимость может стать причиной несанкционированного доступа в системы хранения. Бэкдор предоставляет пользователям возможность прямого доступа в святую святых, «LeftHand» (операционная система на сервере StoreVirtual).
В центре поддержки HP подчеркивают, что, хоть бэкдоры и предоставляют полный доступ к серверу, они не предоставляют доступ к данным пользователя. К 17 июля HP планируют выпустить «заплатку», которая бы убрала бэкдор.
Исследователь Джошуа Смолл единолично обнаружил уязвимость защиты из-за чистого разочарования, также разоблачив название вспомогательного аккаунта и SHA-1 хэш пароля. Хакеры бы быстро взломали этот пароль, ведь его длина всего 7 символов. До этой находки Смолл провел несколько недель в напрасных попытках пробудить серьезность у HP в отношении слабой защиты. Однако перед тем как реагировать HP ждали, пока уязвимость защиты не обнаружится.
Possibly Related Posts:
- Эксперты НПО «Эшелон» отмечены высокими наградами Родины!
- Финал соревнований «Эшелонированная оборона 2020»
- Эксперты НПО «Эшелон» приняли участие в VII международном форуме ВБА-2020
- ГК «Эшелон» в рейтинге лидеров России в сфере защиты информации
- Система eZont в реестре программ для ЭВМ
Эксперт сообщества Андрей Фадин
Выпускник МГТУ им. Н.Э.Баумана по специальности "Информационная безопасность". CISSP
Рубрика: bugtracking, Новости. Метки: backdoor, HP, trapdoor. Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.
Ну и.. выпустили? Время прошло!