戴爾部分服務器主板內含惡意程序代碼
戴爾證實,已出貨給客戶的一部分PowerEdge服務器主板,上麵內建的服務器管理固件可能內含惡意程序代碼。 根據一則在戴爾支持論壇上的貼文,是在戴爾PowerEdge R410機架式服務器(rack server)上,發現更換的主板遭到感染。在接獲一名客戶來電表示主板可能受到感染後,戴爾發言人證實這個問題確有此事。他說:“在戴爾品質管理過程中,我們已找出可能出問題的主板存貨,就和你收到的那片PowerEdge R410主板一樣。我們正為客戶采取預防性的措施。可能發生問題的是通過服務人員配送的少數PowerEdge服務器主板,其中可能內含惡意軟件。如同你指出的,在嵌入主板的服務器管理固件上,已偵測出含有這個惡意程序代碼。”該名發言人還說:“bengongsiduixinxianquanshiwufeichangzhongshi,bingxiangxinzhebudakenengduikehudexinxianquanzaochengrenheyingxiang。muqianweizhi,womenshangweijiehuokehutongbaoxiangguandexinxianquanwenti。zhixingfeiWindows操作係統的服務器不受這個惡意軟件影響,而這個問題也不會發生在隨新PowerEdge係統出廠的主板上。”戴爾通過電子郵件,發布由該公司副總裁兼服務器平台總經理Forrest Norrod的聲明。Norrod在聲明中說:“戴爾已得知此事,並且正接洽受影響的客戶。此問題隻影響到少數更換主板的服務器,涵蓋四種機型- PowerEdge R310、PowerEdge R410、PowerEdge R510以及PowerEdge T410。而且,隻有在客戶采用特定的配置(configuration)、又未執行最新的殺毒軟件時,問題才會發生。此問題隻發生在更換零組件的係統上,服務器從本公司工廠出貨時並沒有問題。”戴爾已從服務供應鏈中刪除所有受影響的主板,並已供應不含惡意軟件的主板供客戶更換。擔心DELL主板惡意代碼的客戶可上戴爾的社區論壇,以取得更詳細的信息。





閩公網安備 35020302001891號