O ataque cibernético PMFault permite que você destrua remotamente os processadores do servidor com aumento de tensão

Dois pesquisadores de segurança da informação, o estudante de doutorado Zitai Chen e o professor David Oswald, relataram no The Register na Black Hat Asia 2023 sobre um novo ataque cibernético que poderia ser usado para desativar CPUs em servidores baseados em determinadas placas-mãe.

O esquema é chamado PMFault. A essência do ataque é usar o barramento de gerenciamento de energia PMBus baseado no protocolo I2C para aumentar a tensão fornecida ao processador central. Como resultado, a CPU pode ficar completamente inoperante sem a possibilidade de recuperação posterior. Assim, durante os experimentos, os pesquisadores destruíram dois chips Intel Xeon.

Fonte da imagem: pixabay.com

Para organizar um ataque, o acesso físico ao servidor é opcional. O ataque pode ser realizado por meio de uma conexão I2C por meio de um sistema operacional com direitos de administrador ou por meio de vulnerabilidades no Baseboard Management Controller (BMC), incluído em muitas placas-mãe de servidores.

Note-se que o problema, entre outras coisas, afeta as placas Supermicro com suporte IPMI (X11, X12, H11 e H12), bem como algumas placas ASRock. Além disso, defendem os pesquisadores, teoricamente, o ataque pode ser realizado em qualquer sistema com acesso ao PMBus via I2C. A Supermicro já respondeu aos relatos do problema e liberou as correções necessárias. A ferramenta PMBusDetect está disponível no GitHub, com a qual você pode determinar a possibilidade de um ataque PMFault.

avalanche

Postagens recentes

O Windows trava três vezes mais frequentemente que o macOS, com uma diferença de 7,5 vezes no número de congelamentos.

A empresa de análise de dados Omnissa divulgou um relatório constatando que, em ambientes corporativos,…

22 minutos atrás

Um novo “retrato” da supernova mais antiga conhecida foi publicado; ela explodiu em 185 d.C.

O Explorador de Polarimetria de Raios X de Imagem (IXPE) da NASA capturou um "retrato"…

44 minutos atrás

Rumor: Cortes de custos da Ubisoft podem colocar em risco os maiores jogos da empresa, incluindo o novo Ghost Recon.

Tom Henderson, fonte confiável e com informações privilegiadas, em uma reportagem exclusiva para o Insider…

1 hora atrás

O primeiro voo da espaçonave russa de próxima geração Oryol foi adiado para 2028.

O primeiro voo da nova espaçonave tripulada russa está previsto para 2028. O anúncio foi…

2 horas atrás

O PS5, o PS5 Pro e o PlayStation Portal estão prestes a sofrer um aumento considerável de preço – a Sony está elevando os preços em todo o mundo.

Na sequência de rumores recentes, a Sony Interactive Entertainment, detentora da plataforma japonesa, anunciou oficialmente…

3 horas atrás