Сегодня 05 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → bmc

В старых контроллерах Supermicro нашли семь уязвимостей, позволяющих создавать неубиваемые руткиты

Компания Binarly обнаружила в старых контроллерах управления основной платой (BMC) от Supermicro семь уязвимостей, посредством которых злоумышленники могут установить контроль над серверами.

 Источник изображений: Pete Linforth / pixabay.com

Источник изображений: Pete Linforth / pixabay.com

Контроллеры управления основной платой представляют собой небольшие чипы на материнской плате сервера. BMC служат для удалённого управления серверами и предлагают широкий набор возможностей: установку обновлений, мониторинг температуры и контроль скорости вращения вентиляторов, а также возможность перепрошивки UEFI. BMC открывает доступ даже к выключенному серверу — достаточно того, чтобы он был подключён к сети питания.

Семь серьёзных уязвимостей были обнаружены в прошивке IPMI (Intelligent Platform Management Interface) для старых BMC от Supermicro — производитель отметил, что они затрагивают «некоторые материнские платы X11, H11, B11, CMM, M11 и H12», и подчеркнул, что сведения о фактах эксплуатации этих уязвимостей отсутствуют. Центральной из уязвимостей присвоен номер CVE-2023-40289 — она позволяет выполнять на BMC вредоносный код, но для её эксплуатации необходимы права администратора в веб-интерфейсе, чего можно достичь посредством шести оставшихся уязвимостей. Они, в свою очередь, позволяют реализовывать XSS-атаки или межсайтовый скриптинг.

В общем случае схема атаки представляет собой следующую последовательность:

  1. злоумышленник подготавливает вредоносную ссылку с полезной нагрузкой;
  2. он рассылает её через фишинговые письма;
  3. при клике по ссылке в BMC выполняется вредоносная нагрузка.

Подключение к BMC от Supermicro производится через различные протоколы, включая SSH, IPMI, SNMP, WSMAN и HTTP/HTTPS. Обнаруженные Binarly уязвимости могут эксплуатироваться через HTTP. Эксперты по кибербезопасности настоятельно рекомендуют изолировать интерфейсы BMC от интернета, но на практике эта рекомендация часто игнорируется. Поисковая служба Shodan обнаружила более 70 тыс. экземпляров BMC Supermicro с общедоступным IPMI.

Примечательно, что все обнаруженные Binarly уязвимости касаются прошивки IPMI, которую для Supermicro разработал сторонний подрядчик ATEN. Компания ATEN исправила CVE-2023-40289 шесть месяцев назад, но в прошивку этот патч не включён до сих пор. Наконец, Supermicro присвоила уязвимостям рейтинги от 7,2 до 8,3 из 10, тогда как Binarly оценила их от 8,3 до 9,6 из 10.


window-new
Soft
Hard
Тренды 🔥
Metal Gear Solid Delta: Snake Eater продаётся быстрее Silent Hill 2 — Konami похвасталась успехами ремейка 26 мин.
Неудачи Sid Meier’s Civilization VII обернулись для Firaxis Games увольнением десятков сотрудников 10 ч.
Microsoft заработает более $7 млрд на расширенной поддержке Windows 10 13 ч.
Ubisoft похвасталась количеством игроков Prince of Persia: The Lost Crown, но продажи раскрывать не спешит 13 ч.
Firefox будет поддерживать Windows 7 как минимум до 24 марта 2026 года 13 ч.
Видеоредактор Adobe Premiere выйдет на iPhone и за него не придётся платить 13 ч.
Не только Steam: релиз Hollow Knight: Silksong нарушил работу цифровых магазинов Xbox, PlayStation и Nintendo 15 ч.
Исследование Gartner: к 2027 году почти все компании перейдут на виртуальные рабочие столы 16 ч.
Переход с Windows 10 на Windows 11 может затянуться на весь 2026 год — половина современных ПК так и работает на старой ОС 16 ч.
Google запустила ИИ-клавиатуру Gboard для всех пользователей Android 17 ч.
Lenovo показала концепт ноутбука ThinkBook VertiFlex с поворотным дисплеем 24 мин.
Lenovo представила портативную консоль Legion Go 2 — 8,8" OLED, Ryzen Z2 Extreme и съёмные контроллеры 24 мин.
Этой осенью Waymo начнёт перевозить пассажиров на беспилотных такси в аэропорт Сан-Хосе 2 ч.
Китайским учёным удалось доказать существование у Марса твёрдого ядра 3 ч.
Intel не ранее следующего года определится с целесообразностью освоения техпроцесса 14A 4 ч.
Контракт на выпуск ИИ-чипов для OpenAI обогатит Broadcom на $10 млрд 4 ч.
Трамп пригрозил производителям чипов повышенными пошлинами, если они не готовы обосноваться в США 5 ч.
В Канаде двоим пациентам впервые вживили мозговые импланты Neuralink 5 ч.
AMD готовит ответ ИИ-серверам Nvidia — система MegaPod объединит 256 ускорителей Instinct MI500 и 64 процессора EPYC Verano 9 ч.
Новая статья: Обзор складного смартфона HONOR Magic V5: снова самый тонкий, но есть нюансы 10 ч.