Eclypsium 的研究人员发明美国AMI MegaRAC 基板治理控制器(BMC)软件中保存三个漏洞CVE-2022-40259、CVE-2022-40242、CVE-2022-2827,在某些条件下,攻击者一旦乐成利用漏洞,便可以执行任意代码、并绕过身份验证,执行用户枚举。
pg电子官网在第一时间展开相关的视察事情,pg电子官网PSIRT会随时更新宁静通告,请连续关注针对此事件的宁静通告。
pg电子官网产品说明:
产品类别 | 是否受影响 |
存储 | 不受影响 |
https://nvd.nist.gov/vuln/detail/CVE-2022-40259
https://nvd.nist.gov/vuln/detail/CVE-2022-40242
https://nvd.nist.gov/vuln/detail/CVE-2022-2827
https://eclypsium.com/2022/12/05/supply-chain-vulnerabilities-put-server-ecosystem-at-risk/
2022-12-07 V1.0 INITIAL
pg电子官网一贯主张尽全力包管产品用户的最终利益,遵循卖力任的宁静事件披露原则,并通过产品宁静问题处理机制处理产品宁静问题。
反响pg电子官网产品宁静问题:/lcjtww/psirt/vulnerability-management/index.html#report_ldbg