安全公告:LEN-31072 AMI MegaRAC SP-X BMC Redfish 认证被绕过 分类:ThinkPad T 问题:漏洞与防护 故障现象: Lenovo 安全公告:LEN-31072 潜在影响:权限提升、信息泄露 严重性:高 影响范围:全行业 CVE ID:无 CVE 摘要描述: AMI 发布了用于解决 Redfish 服务认证被绕过的 AMI MegaRAC SP-X 基板管理控制器(BMC)安全增强。 解决方案: 应采取哪些措施进行自我保护: 升级到以下“产品影响”部分中针对您的产品型号列出的 BMC 固件版本(或更高版本)。 产品影响: 要下载为您的产品指定的版本,请执行以下步骤: 请访问 https://support.lenovo.com/,并导航至产品的 Drivers & Software(驱动程序和软件)页面。中国用户应访问 https://newsupport.lenovo.com.cn/ 按名称或机器类型搜索产品。 单击左侧菜单面板上的 Drivers & Software(驱动程序和软件)。 单击 Manual Update(手动更新)按组件类型浏览。 将下面的适用产品表中适用于您产品的最低修复版本与支持网站上发布的最新版本进行比较。 此外,也可以通过 Lenovo Vantage 或“Windows 更新”更新到最新可用的版本(如果此方法适用于您的产品)。要确认正在使用的是否是最低修复版本(或更高版本),请转到“添加/删除程序”并检查此处列出的版本。 请单击了解更多信息。 注意:下面链接的产品表仅包含支持本公告中所报告组件的产品。未包含的产品不适用。 网络交换机 - 未受影响 Hyperscale 存储 - 未受影响 System x - Lenovo - 未受影响 System x(IBM)- 未受影响 ThinkAgile - 未受影响 ThinkServer - 未受影响 ThinkSystem 修订历史: 要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。 最新信息请关注 Lenovo 关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。
安全公告:LEN-31072 AMI MegaRAC SP-X BMC Redfish 认证被绕过-联想乐享知识库
⚡ 核心结论
本文来源联想官方,解答关于 安全公告:LEN-31072 AMI MegaRAC SP-X BMC Redfish 认证被绕过 的常见问题,包括:ThinkPad T 系列产品中,AMI MegaRAC SP-X BMC 的哪些版本受影响,如何修复?等。
内容来源:联想官方
常见问题解答
ThinkPad T 系列产品中,AMI MegaRAC SP-X BMC 的哪些版本受影响,如何修复?
ThinkPad T 系列产品中,所有低于公告所列最低修复版本的 AMI MegaRAC SP-X BMC 固件版本均受影响;须升级至产品支持页面中针对该型号指定的最低修复版本(或更高版本)。更新方式包括:访问 https://support.lenovo.com/(中国用户访问 https://newsupport.lenovo.com.cn/),搜索对应机器型号后进入 Drivers & Software 页面,通过 Manual Update 按组件类型浏览并下载安装对应 BMC 固件;也可通过 Lenovo Vantage 或 Windows 更新(如适用)获取最新可用版本;安装后可在‘添加/删除程序’中核对已安装的 BMC 固件版本是否达到或高于最低修复版本。