INTEGRATED LIGHTS-OUT

Flere norske servere eksponerer sårbare admin-grensesnitt på internett

Kan være sårbare for full overtagelse på fastvarenivå.

Innloggingssiden til Integrated Lights-Out 4 (ILO4) på den ene av serverne som er omtalt i saken. Eieren av denne serveren har ikke oppdatert serveren med ILO-fastvaren utgitt etter 2017.
Innloggingssiden til Integrated Lights-Out 4 (ILO4) på den ene av serverne som er omtalt i saken. Eieren av denne serveren har ikke oppdatert serveren med ILO-fastvaren utgitt etter 2017. Skjermbilde: Digi.no

Du skal ha en god grunn før du gjør noe som helst av IT-systemer tilgjengelige for alle via internett. Webservere og e-postsystemer fungerer sjelden etter hensikten dersom de ikke kan kommunisere med brukerne. Men stort sett alt annet bør holdes så skjult for andre som mulig. 

Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.