Eclypsium的研究人员指出,截至2024年8月的MegaRAC版本均受到该认证绕过漏洞的影响。调查显示,漏洞存在于固件文件系统中的host-interface-support-module.lua文件中,攻击者可通过操纵HTTP标头值来绕过安全控制。 该漏洞的严重性不容小觑,当Redfish接口直接暴露在互联 ...