Išnaudotas silpnumas suteikia neįprastą serverio parkų valdymą

Trečiadienis, CISA Pridėti CVE-2024-54085 į gerai žinomą „Silpnumo“ sąrašą. Pranešimas nepateikė jokios kitos informacijos.

Ketvirtadienio el. Laiške ECLYSIUS tyrėjai teigė, kad išnaudojimo apimtis turi galimybę būti platus:

  • Užpuolikai gali sujungti kelis BMC, kad kenksmingas kodas būtų pasodintas tiesiogiai fiksuotose BMC programose, todėl jų buvimas yra labai sunku juos atrasti ir leisti išgyventi iš naujo įdiegus OS ar net disko alternatyvas.
  • Veikdami operacinės sistemos dugną, užpuolikai gali išvengti galutinio ir tradicinių saugos priemonių apsaugos ir registracijos taško.
  • Naudodamiesi BMC prieiga, užpuolikai gali paleisti, paleisti iš naujo, paleisti ar paleisti iš naujo, neatsižvelgiant į pagrindinės operacinės sistemos statutą.
  • Užpuolikai gali nuskaityti sistemoje saugomus akreditacijos duomenis, įskaitant tuos
  • BMC dažnai turi sistemos atminties sąsajas ir tinklo sąsają
  • Užpuoliai, turintys BMC atvykimą, gali sąmoningai sugadinti fiksuotą programą

Neturint gerai žinomos detalės apie vykstančių išpuolių auditoriją, neaišku, ar grupės gali būti. ECLYSIUM teigė, kad nusikaltėliai greičiausiai šnipinėja grupes, dirbančias Kinijos vyriausybės vardu. Visos penkios grupės, nurodytos ECLYPSIUMe, turinčios datą, kaip išnaudoti fiksuotų programų silpnybes arba gauti nuolatinę prieigą prie aukštos vertės tikslų.

ECLYPSIUM teigė, kad silpni „Ami MegaG“ įrenginiai naudoja sąsają, vadinamą REDFISH. Gerai žinomi serverių gamintojai apima šiuos AMD produktus, „AMPRE Computing“, „ASROCK“, „ARM“, „Fujitsu“, „Gigabyte“, „Huawei“, „Nvidia“, „Supermicro“ ir „Qualcomm“. Kai kurie, bet ne visi šie pardavėjai išleido vietas savo puodams.

Atsižvelgdami į galimą šio saugumo pažeidžiamumo išnaudojimą, pareigūnai turi patikrinti visus savo laivyno BMC, kad užtikrintų, jog jiems nėra pavojus. Turėdami daugelio skirtingų paveiktų serverių gamintojų produktus, pareigūnai privalo pasikonsultuoti su gamintoju, kai jie nėra tikri, ar jų tinklai yra veikiami.

  • Related Posts

    „PlayStation“ kompiuteriniai žaidimai dabar „Xbox“, šiek tiek

    Kol ten Kai kurios pagrindinės „Xbox“ versijos, ateinančios į PS5 Šiais metais turinio dalijimasis vis dar yra viena kryptimi. Panašu, kad „Sony“ neskuba leisti dideliems koncesijos žaidimams žaisti „Xbox“ smėlio…

    Naujausias „Verizon“ pasirodymas yra labai geras, todėl jo teisėtumo teisėtumas yra tardomas

    „Verizon“ Visos stotys yra išimtos, kad klientai būtų laimingi. Bendrovė yra ne tik Atnaujinkite, kaip išspręsti klientų problemasBet taip pat sugadink juos Mirch, Dovanų kortelėsIr Nemokamos eilutės. Jei manote, kad…

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    You Missed

    Tikimasi, kad Devinas Bookeris pasirašys dvejų metų pratęsimą – 150 milijonų dolerių su „Suns“

    Tikimasi, kad Devinas Bookeris pasirašys dvejų metų pratęsimą – 150 milijonų dolerių su „Suns“

    „PlayStation“ kompiuteriniai žaidimai dabar „Xbox“, šiek tiek

    „PlayStation“ kompiuteriniai žaidimai dabar „Xbox“, šiek tiek

    UFC 317 naikintuvas turi būti 10 svarų per svorį, atšauktas

    UFC 317 naikintuvas turi būti 10 svarų per svorį, atšauktas

    Pasikeitė Oaklando oro uosto pavadinimas. Vėl

    Pasikeitė Oaklando oro uosto pavadinimas. Vėl

    Naujausias „Verizon“ pasirodymas yra labai geras, todėl jo teisėtumo teisėtumas yra tardomas

    Naujausias „Verizon“ pasirodymas yra labai geras, todėl jo teisėtumo teisėtumas yra tardomas

    Ataskaita: „Islanders“ prekiauja „Dobson“ „Canadiens“, INK 8 metų pratęsimas

    Ataskaita: „Islanders“ prekiauja „Dobson“ „Canadiens“, INK 8 metų pratęsimas