Board logo

标题: 对Lenovo RackSwitch有物理权限的攻击者可能加载未签名的固件 [打印本页]

作者: 合肥亮少    时间: 2016-8-12 09:28     标题: 对Lenovo RackSwitch有物理权限的攻击者可能加载未签名的固件

故障现象:

Lenovo 安全公告:LEN-7805

潜在影响:具有物理访问权限的攻击者可能可以加载未签名的固件

严重性

影响范围:Lenovo

摘要描述:

内部测试期间,Lenovo 在某些 Lenovo RackSwitch 以太网交换机中发现了一个漏洞,该漏洞表现为,对 USB 接口具有物理访问权限的攻击者可能可以在交换机在特定固件级别运行时绕过内部检查并上传未签名的固件。除特别制作的固件映像外,攻击者还需要有效的管理帐户来登录交换机,或者需要通过将交换机关机再开机使其离线,才能成功利用这一漏洞。


解决方案:

应采取哪些措施进行自我保护:

Lenovo 建议客户下载以下链接中提供的软件,将交换机固件更新到最新版本。无法安装补丁的用户应限制交换机的物理访问权限并监控和调查交换机的意外重新启动。

产品影响:

产品最低修复程序版本链接
Lenovo RackSwitch G8264CS8.3.10.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?product=ibm/Systems_Networking/Lenovo+RackSwitch+G8264CS&release=8.3.10.0
Lenovo RackSwitch G80528.3.5.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?product=ibm/Systems_Networking/Lenovo+RackSwitch+G8052&release=8.3.5.0&platform=All
Lenovo RackSwitch G83328.3.5.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?product=ibm/Systems_Networking/Lenovo+RackSwitch+G8052&release=8.3.5.0&platform=All
Lenovo RackSwitch G82648.3.5.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?product=ibm/Systems_Networking/Lenovo+RackSwitch+G8052&release=8.3.5.0&platform=All
Lenovo RackSwitch G70288.1.4.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?&product=ibm/Systems_Networking/Lenovo+RackSwitch+G7028&release=8.1.4.0&platform=All
Lenovo RackSwitch G70528.1.4.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?&product=ibm/Systems_Networking/Lenovo+RackSwitch+G7028&release=8.1.4.0&platform=All
Lenovo RackSwitch G82728.2.6.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?&product=ibm/Systems_Networking/Lenovo+RackSwitch+G8296&release=8.2.6.0&platform=All
Lenovo RackSwitch G82968.2.6.0https://www-945.ibm.com/support/fixcentral/swg/selectFixes?&product=ibm/Systems_Networking/Lenovo+RackSwitch+G8296&release=8.2.6.0&platform=All

修订历史:

版本日期描述
1.02016 年 6 月 16 日初始版本





欢迎光临 合肥本本之星 合肥Thinkpad专卖店 合肥Apple专卖店 hfthink 合肥本之星信息科技有限公司 (http://hfthink.net/) Powered by Discuz! 7.2