Eclypsium 的研究人员发现美国AMI MegaRAC 基板管理控制器(BMC)软件中存在三个漏洞CVE-2022-40259、CVE-2022-40242、CVE-2022-2827,在某些条件下,攻击者一旦成功利用漏洞,便可以执行任意代码、并绕过身份验证,执行用户枚举。
凯发k8一触即发在第一时间展开相关的调查工作,凯发k8一触即发PSIRT会随时更新安全通告,请持续关注针对此事件的安全公告。
凯发k8一触即发产品说明:
产品类别 | 是否受影响 |
存储 | 不受影响 |
2022-12-07 V1.0 INITIAL
凯发k8一触即发一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。
反馈凯发k8一触即发产品安全问题://jp-nsk.net/lcjtww/psirt/vulnerability-management/index.html#report_ldbg
订阅凯发k8一触即发产品安全信息:
获取技术支持://jp-nsk.net/lcjtww/2317452/2317456/2317460/index.html