受影响系统:
Apple Xserve Lights-Out Management Firmware

描述:
CVE(CAN) ID: CVE-2007-2387

Xserve是苹果推出的高性能服务器。

Xserve内嵌的Lights-Out管理固件实现IPMI时存在错误,可能允许远程攻击者在以特别方式配置了IPMI的服务器上获得管理权限。

厂商补丁:
Apple
现在厂商已发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=14051&cat=1&platform=osx&method=sa/LOMUpdate.dmg