В десятках тысяч серверов Super Micro нашли уязвимости |
04.09.2019 15:28
Более 47 тысяч серверов, произведенных компанией Super Micro Computer, содержат уязвимости, связанные с прошивкой материнских плат. О проблеме сообщили эксперты Eclypsium.
По их словам, группа уязвимостей, обозначенная как USBAnywhere, актуальна для материнских плат Super Micro X9, X10 и X11. Она позволяет злоумышленникам устанавливать "виртуальный" USB-накопитель и удаленно внедрять вредоносное ПО, менять настройки сервера и др.
Уязвимости обнаружены в контроллере BMC (Baseboard Management Controller), который встраивается в материнскую плату сервера и используется для управления компонентами оборудования независимо от хоста и гостевой операционной системы. Контроллер также позволяет удаленно исправить, модифицировать или переустановить системное программное обеспечение.
"Угрозы, действующие на этом уровне, могут легко подорвать традиционные меры безопасности и подвергнуть риску устройство и целостность всех данных, которые в нем хранятся, - говорится в сообщении Eclypsium. - Таким образом, компаниям нужно начать относиться к этим уровням безопасности с должным вниманием".
В Super Micro уже выпустили исправления для всех обнаруженных проблем и поблагодарили специалистов Eclypsium за помощь в создании "заплаток".
По материалам SiliconANGLE
Источник: DailyComm
По их словам, группа уязвимостей, обозначенная как USBAnywhere, актуальна для материнских плат Super Micro X9, X10 и X11. Она позволяет злоумышленникам устанавливать "виртуальный" USB-накопитель и удаленно внедрять вредоносное ПО, менять настройки сервера и др.
Уязвимости обнаружены в контроллере BMC (Baseboard Management Controller), который встраивается в материнскую плату сервера и используется для управления компонентами оборудования независимо от хоста и гостевой операционной системы. Контроллер также позволяет удаленно исправить, модифицировать или переустановить системное программное обеспечение.
"Угрозы, действующие на этом уровне, могут легко подорвать традиционные меры безопасности и подвергнуть риску устройство и целостность всех данных, которые в нем хранятся, - говорится в сообщении Eclypsium. - Таким образом, компаниям нужно начать относиться к этим уровням безопасности с должным вниманием".
В Super Micro уже выпустили исправления для всех обнаруженных проблем и поблагодарили специалистов Eclypsium за помощь в создании "заплаток".
По материалам SiliconANGLE
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022