Сегодня 08 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В старых контроллерах Supermicro нашли семь уязвимостей, позволяющих создавать неубиваемые руткиты

Компания Binarly обнаружила в старых контроллерах управления основной платой (BMC) от Supermicro семь уязвимостей, посредством которых злоумышленники могут установить контроль над серверами.

 Источник изображений: Pete Linforth / pixabay.com

Источник изображений: Pete Linforth / pixabay.com

Контроллеры управления основной платой представляют собой небольшие чипы на материнской плате сервера. BMC служат для удалённого управления серверами и предлагают широкий набор возможностей: установку обновлений, мониторинг температуры и контроль скорости вращения вентиляторов, а также возможность перепрошивки UEFI. BMC открывает доступ даже к выключенному серверу — достаточно того, чтобы он был подключён к сети питания.

Семь серьёзных уязвимостей были обнаружены в прошивке IPMI (Intelligent Platform Management Interface) для старых BMC от Supermicro — производитель отметил, что они затрагивают «некоторые материнские платы X11, H11, B11, CMM, M11 и H12», и подчеркнул, что сведения о фактах эксплуатации этих уязвимостей отсутствуют. Центральной из уязвимостей присвоен номер CVE-2023-40289 — она позволяет выполнять на BMC вредоносный код, но для её эксплуатации необходимы права администратора в веб-интерфейсе, чего можно достичь посредством шести оставшихся уязвимостей. Они, в свою очередь, позволяют реализовывать XSS-атаки или межсайтовый скриптинг.

В общем случае схема атаки представляет собой следующую последовательность:

  1. злоумышленник подготавливает вредоносную ссылку с полезной нагрузкой;
  2. он рассылает её через фишинговые письма;
  3. при клике по ссылке в BMC выполняется вредоносная нагрузка.

Подключение к BMC от Supermicro производится через различные протоколы, включая SSH, IPMI, SNMP, WSMAN и HTTP/HTTPS. Обнаруженные Binarly уязвимости могут эксплуатироваться через HTTP. Эксперты по кибербезопасности настоятельно рекомендуют изолировать интерфейсы BMC от интернета, но на практике эта рекомендация часто игнорируется. Поисковая служба Shodan обнаружила более 70 тыс. экземпляров BMC Supermicro с общедоступным IPMI.

Примечательно, что все обнаруженные Binarly уязвимости касаются прошивки IPMI, которую для Supermicro разработал сторонний подрядчик ATEN. Компания ATEN исправила CVE-2023-40289 шесть месяцев назад, но в прошивку этот патч не включён до сих пор. Наконец, Supermicro присвоила уязвимостям рейтинги от 7,2 до 8,3 из 10, тогда как Binarly оценила их от 8,3 до 9,6 из 10.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: Gray Zone Warfare обошла Counter-Strike 2, а Total War: Warhammer III заняла четыре строчки в топ-10 3 ч.
Owlcat раскрыла, когда выйдет «Танец Масок» — последнее дополнение к Pathfinder: Wrath of the Righteous 5 ч.
Симулятор космической больницы Galacticare отправит спасать галактику по одному пациенту за приём — новый трейлер и дата выхода 6 ч.
TikTok подал в суд на правительство США в попытке отменить закон о запрете приложения 7 ч.
Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin 7 ч.
API Google Fit будет закрыт в 2025 году — многие носимые устройства перестанут полноценно работать 8 ч.
Apple вновь отклонила игру для Vision Pro с реалистичным изображением оружия, но потом передумала 10 ч.
Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall 10 ч.
Прибыль Disney выросла на 12 %, несмотря на провал по подписчикам Disney+ 11 ч.
CD Projekt Red раскрыла дату выхода мощного редактора модов REDkit для The Witcher 3: Wild Hunt 12 ч.
Tecno выпустила в России смартфоны Pova 6 и Pova 6 Neo с большими батареями, техно-дизайном и MediaTek G99 Ultimate 2 ч.
AWS вложит $9 млрд в расширение облачной инфраструктуры в Сингапуре 5 ч.
Huawei выпустила на глобальный рынок лёгкий ноутбук MateBook X Pro и планшет MatePad 11,5"S с художественным уклоном 5 ч.
Apple работает над собственными серверными ИИ-ускорителями 5 ч.
Google представила Pixel 8a — смартфон за $499 с флагманским чипом и 120-Гц экраном 6 ч.
Электромобили Tesla с включённым автопилотом продолжили попадать в ДТП даже после обновления ПО 7 ч.
Apple снизила цену на iPad 10 и прекратила выпуск iPad 9 — последнего планшета с кнопкой «Домой» 7 ч.
Мировые поставки материалов для выпуска чипов упали на 8,2 % — только Китай показал рост 7 ч.
Apple представила стилус Pencil Pro с поддержкой жестов сжатия и вращения за $129 7 ч.
Apple представила клавиатуру Magic Keyboard для новых iPad Pro — теперь с функциональными клавишами, Esc и увеличенным трекпадом 7 ч.