ГрамотаИБ ГрамотаИБ

BDU:2024-08777

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программного средства для управления и мониторинга аппаратными ресурсами IBM Flexible Service Processor (FSP) микропрограммного обеспечения серверов IBM Power System, позволяющая нарушителю получить получить доступ к сервисам FSP

Соответствие зарубежным идентификаторам

CVE-2024-45656

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства для управления и мониторинга аппаратными ресурсами IBM Flexible Service Processor (FSP) микропрограммного обеспечения серверов IBM Power System связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к сервисам FSP

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к серверам; - использование виртуальных частных сетей для организации удаленного доступа (VPN) к серверам; - использование систем обнаружения и предотвращения вторжений с целью выявления и реагирования на попытки несанкционированного доступа к устройству Использование рекомендаций: https://www.ibm.com/support/pages/security-bulletin-power-system-update-being-released-address-cve-2024-45656

Сведения записи

Дата публикации: 30.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM ESS 5000до 950.C1Не указана
IBM Corp.IBM Power System E1080до 1030.62Не указана
IBM Corp.IBM Power System E1080до 1050.22Не указана
IBM Corp.IBM Power System E1080до 1060.11Не указана
IBM Corp.IBM Power System E850до 860.B4Не указана
IBM Corp.IBM Power System E850Cдо 860.B4Не указана
IBM Corp.IBM Power System E870до 860.B4Не указана
IBM Corp.IBM Power System E870Cдо 860.B4Не указана
IBM Corp.IBM Power System E880до 860.B4Не указана
IBM Corp.IBM Power System E880Cдо 860.B4Не указана
IBM Corp.IBM Power System E950до 950.C1Не указана
IBM Corp.IBM Power System E980до 950.C1Не указана
IBM Corp.IBM Power System H922до 950.C1Не указана
IBM Corp.IBM Power System H924до 950.C1Не указана
IBM Corp.IBM Power System L922до 950.C1Не указана
IBM Corp.IBM Power System S812до 860.B4Не указана
IBM Corp.IBM Power System S812Lдо 860.B4Не указана
IBM Corp.IBM Power System S814до 860.B4Не указана
IBM Corp.IBM Power System S822до 860.B4Не указана
IBM Corp.IBM Power System S822Lдо 860.B4Не указана
IBM Corp.IBM Power System S824до 860.B4Не указана
IBM Corp.IBM Power System S824Lдо 860.B4Не указана
IBM Corp.IBM Power System S914до 950.C1Не указана
IBM Corp.IBM Power System S922до 950.C1Не указана
IBM Corp.IBM Power System S924до 950.C1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.