Новости компьютерной безопасности:

  Latest News

IBM Flexible Service Processor Vulnerability Lets Attackers Gain Service Privileges

С сайта: Vulnerability(cybersecuritynews.com)

IBM Flexible Service Processor Vulnerability Lets Attackers Gain Service Privileges

Author: Guru Baran

A critical security vulnerability has been discovered in IBM’s Flexible Service Processor (FSP), potentially allowing unauthorized network users to gain service privileges.

The vulnerability, CVE-2024-45656, affects multiple versions of IBM’s server firmware and has been assigned a high severity rating with a CVSS base score of 9.8.

The security flaw stems from static credentials in the IBM Flexible Service Processor. The static nature of these credentials could allow network users to gain service privileges to the FSP, potentially compromising the security of affected systems.

IBM Flexible Service Processor Vulnerability
The vulnerability impacts a wide range of IBM Power Systems, including:

  1. Power10 servers running firmware versions FW1030.00 to FW1030.61, FW1050.00 to FW1050.21, and FW1060.00 to FW1060.10
  2. Power9 servers with firmware versions FW950.00 to FW950.C0
  3. Power8 servers using firmware versions FW860.00 to FW860.B3

It’s important to note that while only specific firmware versions are officially supported for each server generation, all prior firmware releases on the listed products are vulnerable.

IBM has released security updates to address this vulnerability and strongly recommends that customers install the following firmware versions as soon as possible:

  1. For Power10 systems: FW1030.62(1030_082), FW1050.22(1050_063), FW1060.11(1060_065) or newer
  2. For Power9 systems: FW950.C1(950_165) or newer
  3. For Power8 systems: FW860.B4(860_246) or newer

These updates are available for a wide range of IBM Power Systems, including the E1080, L922, S922, H922, S914, S924, H924, E950, E980, and various S800 and E800 series models.

Given this vulnerability’s critical nature, organizations using affected IBM Power Systems must apply the security updates promptly.

The high CVSS score of 9.8 indicates that this vulnerability is easily exploitable and could have severe consequences if left unaddressed.

Currently, there are no known workarounds or mitigations for this vulnerability other than applying the provided firmware updates.

Organizations are advised to review their systems, identify affected devices, and plan to deploy the security patches immediately to minimize the risk of potential exploitation.



#Cyber_Security_News #Security_Updates #Vulnerability #CVE-2024-45656 #Hard-coded_Credentials #IBM_Security_Vulnerability

Оригинальная версия на сайте: IBM Flexible Service Processor Vulnerability Lets Attackers Gain Service Privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.