CẢNH BÁO LỖ HỔNG AN NINH CVE-2004-2761 TRÊN iDRAC/CMC SAU KHI CẬP NHẬT FIRMWARE MỚI NHẤT

Cảnh báo lỗ hổng an ninh CVE-2004-2761 trên iDRAC/CMC sau khi cập nhật firmware mới nhất

Vấn đề:

Khi tiến hành quét (scanning) kiểm tra bằng công cụ bảo mật đối với cổng quản trị từ xa iDrac của Dell EMC và mô đun quản lý tập trung (Dell CMC) sẽ nhận được cảnh báo về lỗ hổng bảo mật CVE-2004-2761 ngay cả sau khi firmware đã được nâng cấp lên phiên bản mới nhất.

Firmware mới nhất của iDRAC và CMC đã có bản vá cho lỗ hổng CVE-2004-2761 (hỗ trợ SHA2 và SSL 2048 bit). Tuy nhiên, nâng cấp phần mềm không ghi đè hoặc thay đổi chứng chỉ SSL hiện có trong iDRAC và CMC. Do đó, phần mềm quét có thể báo cáo lỗ hổng.

Cách thức xử lý:

Sau khi nâng cấp firrmware iDrac/CMC, tiến hành cập nhật chứng chỉ CA-signed hoặc tạo một chứng chỉ tự ký mới. Bạn có thể sử dụng giao diện iDRAC web, RACADM, hoặc giao diện WSMAN để tải chứng chỉ SSL lên iDRAC/CMC.

Ví dụ cho việc sử dụng công cụ dòng lệnh RACADM:
racadm sslcertupload (dùng để để tải lên một chứng chỉ CA-signed)

Hoăc: racadm sslresetcfg (dùng để tạo ra một chứng chỉ tự ký mới)
Khi một chứng chỉ mới đã được cập nhật, phần mềm quét sẽ không còn cảnh báo đối với iDRAC và CMC.

(Trích từ trang http://www.dell.com/support/article/ca/en/cabsdt1/qna44082/security-vulnerability-cve-2004-2761-reported-on-idrac—cmc-even-after-updating-to-latest-firmware?lang=en)

Relation posts

Q127 ISG Catalogue – Dell Technologies

Discover Next-Gen Infrastructure for the AI Era from Dell Technologies – Resilient solutions built to drive customer success.

2026 ISG Catalogue for partner – Dell Technologies

Explore the Dell Technologies ISG Catalogue 2026 — a powerful, flexible infrastructure foundation built to support the digital future.Click here…

We’re Hiring! – Purchasing Staff

We’re Hiring! – Purchasing Staff

Position: Purchasing StaffBase Location: ADG Hanoi Head OfficeEmployment Type: Full-timeHeadcount: 01Key ResponsibilitiesPrepare, review, and complete import–export documentation, including: Contract, Commercial…

We’re Hiring! – HP/HPE Product Consulting Engineer

We’re Hiring! – HP/HPE Product Consulting Engineer

Position: HP/HPE Product Consulting Engineer.Base Location: ADG Hanoi Head OfficeEmployment Type: Full-timeHeadcount: 01Key ResponsibilitiesAnalyze, configure, and compare similar products. Conduct product…

We’re Hiring! – Dell Technologies Product Consultant Engineer

We’re Hiring! – Dell Technologies Product Consultant Engineer

Position: Dell Technologies Product Consultant Engineer.Base Location: ADG Hanoi Head OfficeEmployment Type: Full-timeHeadcount: 01Key ResponsibilitiesAnalyze, build configurations, and compare similar…

Vietnam – A new potential market for AI in the Finance-Banking industry.

Vietnam – A new potential market for AI in the Finance-Banking industry.

Vietnam has emerged as a bright spot in the world’s artificial intelligence (AI) market, as Vietnamese representatives are constantly invited…

Technological explosion at the ADG – NVIDIA conference: “Application of AI in the field of Finance – Banking – Insurance”.

Technological explosion at the ADG – NVIDIA conference: “Application of AI in the field of Finance – Banking – Insurance”.

Ho Chi Minh City, April 21, 2022 – ADG Distribution cooperated with NVIDIA to successfully organize the seminar “Application of…

ADG becomes the official distributor of Lenovo in Vietnam

ADG becomes the official distributor of Lenovo in Vietnam

In early May, ADG has officially become a Lenovo’s partner in Vietnamese market, marking a strategic step forward in cooperation…

NVIDIA – Distributor Authorize Letter for ADG
Magic Quadrant for Wired and Wireless LAN Access Infrastructure – Juniper Networks

Magic Quadrant for Wired and Wireless LAN Access Infrastructure – Juniper Networks

Campus and branch office access networking is evolving to support better user experiences and use cases such as edge networking….