Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленник может удаленно вывести из строя серверы с помощью BMC-атак

Злоумышленники могут удаленно вывести из строя серверы, запустив атаку на прошивку, которая использует Baseboard Management Controller (BMC, контроллер, реализующий логику работы IPMI). Принцип атаки продемонстрировали эксперты компании Eclypsium.

Атаки на прошивки представляют серьезный риск, поскольку они позволяют киберпреступникам прочно закрепиться в системе и получить над ней полный контроль. Однако зачастую атаки такого вида требуют физического доступа к целевому устройству.

Именно поэтому эта киберугроза никогда не принимала глобальные масштабы, как, например, те же вымогатели. Тем не менее команда Eclypsium поделилась новой вредоносной схемой, которая может представлять даже более серьезный риск, чем шифровальщики.

Особенно это актуально для предприятий — злоумышленники могут задействовать BMC для удаленного выведения сервера из строя. Восстановить его работу в этом случае будет крайне сложно.

По сообщениям Eclypsium, в материнских платах Supermicro был обнаружен ряд уязвимостей BMC. Их причина кроется в том, что код, ответственный за процесс обновления прошивки, не в состоянии верифицировать криптографическую подпись. Следовательно, атакующий может просто загрузить вредоносный код.

В описанной экспертами цепочке злоумышленнику сначала нужно получить удаленный доступ к атакуемой системе. После этого он сможет использовать легитимные инструменты обновления для установки злонамеренной версии прошивки.

«Вредоносное обновление прошивки может содержать код, который после запуска уничтожит интерфейс UEFI и сам компонент прошивки BMC. Это приведет к выведению системы из строя», — пишут специалисты.

Ниже приведено видео, на котором исследователи демонстрируют этот способ атаки в действии:

Комплекты RAM теперь продают с одной настоящей и одной фальшивой планкой

На фоне подорожавшей оперативной памяти производители начинают искать всё более необычные способы заинтересовать покупателей. Компания V-Color как раз показала один из таких вариантов — новые 1+1 Value Pack для DDR5, где в комплект входит один настоящий модуль памяти и один декоративный.

Идея простая: если денег хватает только на одну планку ОЗУ, всё равно можно занять второй слот и сделать вид, что в системе стоит полноценный двухмодульный комплект.

На производительность это, конечно, не повлияет, но визуально сборка будет смотреться куда «плотнее» и аккуратнее.

По сути, речь идёт о так называемых филлерах, или модулях-пустышках. Это нерабочие планки, которые копируют внешний вид обычной памяти и нужны исключительно для красоты. Они могут светиться, синхронизироваться с RGB-подсветкой и заполнять пустые слоты на материнской плате, но дополнительной памяти компьютеру не дают.

 

Подобные решения на рынке уже были и раньше. Одним из самых известных примеров стали Light Enhancement Kits от Corsair. Но V-Color, похоже, решила пойти дальше и сделать такие пустышки не просто отдельным аксессуаром, а частью новых комплектов памяти.

Сейчас компания запускает такие наборы в сериях Manta Sky и Manta XFinity. Стартовая скорость заявлена на уровне DDR5-6400. При этом производитель пока не раскрыл тайминг и не уточнил, будет ли поддержка Intel XMP 3.0. Судя по позиционированию, новые наборы ориентированы прежде всего на AMD-системы, так что, вероятно, акцент сделан на AMD EXPO.

По конфигурациям тоже есть различия. Manta Sky будет доступна в варианте на 16 ГБ, а Manta XFinity — на 24 ГБ. В дальнейшем V-Color обещает выпустить и наборы формата 2+2, где будет уже две настоящие планки памяти и ещё две декоративные.

В компании объясняют идею довольно просто: хочется дать геймерам и энтузиастам более доступный вход в мир DDR5-сборок без ущерба для внешнего вида компьютера и с возможностью дальнейшего апгрейда. Логика в этом есть, особенно если учесть, насколько заметной частью ПК-сборок в последние годы стала именно эстетика.

Но здесь важно помнить главное: одноканальная память всё равно остаётся компромиссом. Если нужна максимальная производительность, особенно в играх и чувствительных к памяти задачах, полноценный двухканальный режим по-прежнему остаётся лучшим вариантом.

RSS: Новости на портале Anti-Malware.ru