Image
By nutmos Writer on Tag: Apple, Supermicro, Server, Security, Data Center
Apple

สำนักข่าว The Information รายงานว่า Apple ปลดอุปกรณ์เซิร์ฟเวอร์ที่ผลิตโดยบริษัท Supermicro ออกจากศูนย์ข้อมูลของตัวเอง และคืนอุปกรณ์ที่เพิ่งซื้อมาให้กับบริษัท เนื่องจากพบปัญหามัลแวร์ฝังตัวอยู่ในเฟิร์มแวร์ที่ติดตั้งบนเซิร์ฟเวอร์

Apple ตรวจพบปัญหาขณะกำลังพัฒนาระบบของ App Store โดยในรายงานบอกว่าเซิร์ฟเวอร์ที่จัดการคำสั่งจาก Siri ก็มีการใช้งานเซิร์ฟเวอร์ของบริษัท Supermicro ด้วย ในขณะที่แหล่งข่าวของ Ars Technica เผยว่าปัญหาดังกล่าวเกิดเฉพาะเซิร์ฟเวอร์ที่ใช้งานในห้องปฏิบัติการออกแบบเท่านั้น

By lew Founder on Tag: Enterprise, Supermicro, Storage
Enterprise

Supermicro เปิดตัวสตอเรจเซิร์ฟเวอร์สำหรับงานระดับองค์กรและการให้บริการคลาวด์ที่ต้องการประสิทธิภาพสูง โดยใช้ SSD จาก HGST ที่มีให้เลือกสองรุ่น คือ Ultrastar SSD800MH.B และ Ultrastar SSD1600MM

ตัวคอนโทรลเลอร์เป็นเซิร์ฟเวอร์ 2U ใช้ซีพียู E5-2643 แรม 256GB มีพอร์ต SFP+ 10Gbps 2 พอร์ต ซอฟต์แวร์เป็น NexentaStor 4.0 รองรับ NFSv3, NFSv4, CIFS, SMB 2.1, และ iSCSI

ประสิทธิภาพ latency ต่ำกว่า 1ms, รองรับ 200,000 IOPS ที่บล็อค 32KB และทรูพุตรวม 6GB/s

เริ่มต้นที่ 19TB ไปจนถึง 115TB ราคาตั้งอยู่ที่ 2 ดอลลาร์ต่อ GB ไปจนถึง 3.5 ดอลลาร์ต่อ GB

By lew Founder on Tag: Security, Server, Supermicro
Security

มีรายงานถึงช่องโหว่ของเมนบอร์ด Supermicro ที่มักเป็นเมนบอร์ดสำหรับเซิร์ฟเวอร์ประกอบ โดยมีเว็บเซิร์ฟเวอร์รันบนไบออส IPMI ที่พอร์ต 49152 และวางไฟล์ IPMIdevicedesc.xml ที่เก็บข้อมูลคอนฟิกรวมถึงรหัสผ่านเอาไว้ให้ดาวน์โหลดออกไปได้

ช่องโหว่นี้ทำให้หากแฮกเกอร์สามารถเข้าถึงเครือข่ายที่ IPMI ทำงานอยู่ได้ก็จะสามารถเข้าควบคุมเครื่องได้ทั้งหมดทันที

ระหว่างนี้ยังไม่มีแพตช์มาจากทาง Supermicro โดยทาง CARISIRT หน่วยแจ้งเตือนปัญหาความปลอดภัยของผู้ให้บริการคลาวด์ CARI ระบุว่าได้ติดต่อกับทาง Supermicro มาแล้วตั้งแต่ปลายปีที่แล้ว

Subscribe to Supermicro