В серверных продуктах Supermicro обнаружено несколько уязвимостей

В серверных продуктах Supermicro обнаружено несколько уязвимостей

Эксперты обнаружили ряд уязвимостей, затрагивающих прошивку от Supermicro. Supermicro специализируется на выпуске x86-серверных платформ и различных комплектующих для серверов, рабочих станций и систем хранения данных.

Проблемы безопасности обнаружила команда Eclypsium, они затрагивают как старые, так и новые модели продуктов Supermicro. В настоящее время компания работает над устранением этих багов.

Эксплуатация этих брешей возможна только в случае использования вредоносной программы, которая уже запущена в системе. Однако опасность в том, что эксплуатация уязвимостей может помочь вредоносу прочно закрепиться в прошивке, что позволит ему пережить даже переустановку ОС.

Первая из дыр присутствует в конфигурации некоторых продуктов Supermicro. Как говорят специалисты, некоторые из этих продуктов поставляются с прошивкой, которая использует неправильную настройку для «Descriptor Region» (функция безопасности чипсетов на базе Intel).

Уязвимость позволяет работающей в ОС программе модифицировать Descriptor Region и проникнуть в прошивку.

«Supermicro сообщила, что некоторые из уязвимых устройств были выпущены в 2008 году, на данный момент они имеют статус end-of-life, их поддержка более не осуществляется», — пишет команда Eclypsium в отчете.

Еще одна проблема, которую обнаружили эксперты, — некорректная аутентификация при обновлении прошивки. Эта брешь затрагивает системы Supermicro X9DRi-LN4F+ и X10SLM-F.

«Мы провели тесты, в ходе которых намеренно модифицировали официальный образ прошивки Supermicro. Он был принят и установлен системой».

Третья и последняя проблема безопасности — отсутствие защиты от отката образа прошивки. Это важно в тех случаях, когда вендор проверяет подлинность прошивки, а также помогает предотвратить возможность замены злоумышленником более новый образ старым.

Исследователи Eclypsium уведомили Supermicro о наличии проблем еще в январе, на данный момент производитель работает над их устранением.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За первое полугодие 2019 года злоумышленники атаковали 38% умных зданий

«Лаборатория Касперского» проанализировала атаки на системы управления умными зданиями. Согласно результатам исследования, за первое полугодие 2019 года злоумышленники атаковали 38% компьютеров, используемых для управления системами умных зданий.

По словам экспертов, большинство выявленных атак не были таргетированными (то есть атакующие не использовали специальные программы или векторы, заточенные под эти системы). Однако даже простая вредоносная программа может стать причиной сбоя в работе системы автоматизации.

Стоит учитывать, что такие системы должны обеспечивать бесперебойную работу лифтов, вентиляции, отопления, освещения, видеонаблюдения, водоснабжения и пожарной сигнализации.

Чаще всего эти системы представляют собой набор датчиков и контроллеров, которыми управляют через серверы и компьютеры операторов. При этом у последних обычно есть доступ к интернету и корпоративной почте.

В итоге решения «Лаборатории Касперского» заблокировали шпионские программы на 11% компьютеров, другие 11% были атакованы компьютерными червями, способными саморазмножаться. 8% устройств атаковали фишинговыми письмами и документами, еще 4% — программами-вымогателями.

Согласно отчёту  специалистов, большинство компьютеров (26%) были атакованы через веб-ресурсы. Чуть меньший процент — 10% — пытались заразить через съемные носители (внешние жесткие диски, флешки и прочее подобное оборудование), а также посредством электронных писем. Самым непопулярным вектором атаки стали папки совместного доступа — всего 1,5% от общего числа попыток заражения.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru