Foram encontradas sete vulnerabilidades em controladores antigos da Supermicro que permitem a criação de rootkits invencíveis

A Binarly identificou sete vulnerabilidades em controladores de gerenciamento de placas (BMCs) legados da Supermicro que podem permitir que invasores obtenham o controle dos servidores.

Fonte da imagem: Pete Linforth / pixabay.com

Os controladores de controle da placa-mãe são pequenos chips na placa-mãe do servidor. Os BMCs são usados ​​para gerenciamento remoto de servidores e oferecem uma ampla gama de recursos: instalação de atualizações, monitoramento de temperaturas e controle de velocidade do ventilador, bem como a capacidade de atualizar UEFI. O BMC fornece acesso até mesmo a um servidor desligado – basta que ele esteja conectado à fonte de alimentação.

Sete vulnerabilidades graves foram descobertas no firmware IPMI (Intelligent Platform Management Interface) para BMCs mais antigos da Supermicro – o fabricante observou que elas afetam “certas placas-mãe X11, H11, B11, CMM, M11 e H12” e enfatizou que informações sobre os fatos Não há explorações dessas vulnerabilidades. À vulnerabilidade central é atribuído o número CVE-2023-40289 – permite a execução de código malicioso no BMC, mas a sua exploração requer direitos de administrador na interface web, o que pode ser conseguido através das seis vulnerabilidades restantes. Eles, por sua vez, permitem implementar ataques XSS ou scripts entre sites.

Em geral, o padrão de ataque é a seguinte sequência:

  • O invasor prepara um link malicioso com uma carga útil;
  • Ele envia por e-mail de phishing;
  • Quando um link é clicado no BMC, uma carga maliciosa é executada.
  • A conexão com o BMC da Supermicro é feita por meio de uma variedade de protocolos, incluindo SSH, IPMI, SNMP, WSMAN e HTTP/HTTPS. Vulnerabilidades descobertas pela Binarly podem ser exploradas via HTTP. Os especialistas em segurança cibernética recomendam fortemente que as interfaces BMC sejam isoladas da Internet, mas na prática esta recomendação é frequentemente ignorada. O serviço de busca Shodan encontrou mais de 70 mil cópias da BMC Supermicro com IPMI público.

    Vale ressaltar que todas as vulnerabilidades descobertas pela Binarly dizem respeito ao firmware IPMI, que foi desenvolvido para a Supermicro por um contratante terceirizado ATEN. ATEN corrigiu CVE-2023-40289 há seis meses, mas este patch ainda não foi incluído no firmware. Por fim, a Supermicro avaliou as vulnerabilidades entre 7,2 e 8,3 em 10, enquanto a Binarly as classificou entre 8,3 e 9,6 em 10.

    avalanche

    Postagens recentes

    A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

    A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

    2 horas atrás

    A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

    A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

    2 horas atrás

    A Apple está criando um agente de IA local para o iPhone que poderá gerenciar aplicativos para o usuário.

    A Apple está desenvolvendo um agente de IA que entende as interfaces dos aplicativos e…

    3 horas atrás

    Roblox impulsionou um crescimento maior na indústria de jogos do que Steam, PlayStation e Fortnite juntos.

    No ano passado, a popular plataforma de jogos Roblox, da empresa americana Roblox Corporation, foi…

    3 horas atrás

    Os assinantes pagos do YouTube Music começaram a ver anúncios, e o Google prometeu investigar.

    Assinantes do YouTube Premium relataram que seus alto-falantes Google Home começaram a reproduzir anúncios e…

    4 horas atrás

    Microsoft: Mudanças na liderança do Xbox não levarão a demissões ou fechamento de estúdios.

    Anteriormente, foi anunciado que a divisão Xbox da Microsoft havia passado por mudanças na liderança.…

    6 horas atrás