Forwarded from Технологический Болт Генона
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://habr.com/ru/news/951560/
Одна из двух уязвимостей стала результатом неполного патча, выпущенного Supermicro в январе. Об этом сообщил основатель и генеральный директор Binarly Алекс Матросов. По его словам, исправление предназначалось для CVE-2024-10237 — уязвимости высокого уровня опасности, которая позволяла злоумышленникам модифицировать прошивку, работающую во время загрузки компьютера.
Затем Binarly обнаружила вторую критическую уязвимость, позволяющую проводить атаки такого же типа.
Обе они могут использоваться для установки прошивки, аналогичной ILObleed — вредоносному коду, который заражал серверы HP Enterprise прошивкой-очистителем, безвозвратно уничтожающей данные на жёстких дисках. Даже после того, как администраторы переустанавливали операционную систему, меняли жёсткие диски или предпринимали другие меры, ILObleed снова активировал атаку с очисткой диска. Эксплойт, использованный злоумышленниками в этой кампании, был исправлен HP четырьмя годами ранее, но не был установлен на скомпрометированных устройствах.
«Обе уязвимости обеспечивают беспрецедентную устойчивость на значительных парках устройств Supermicro, в том числе в центрах обработки данных с искусственным интеллектом», — пояснил Матросов.
Обозначенные как CVE-2025-7937 и CVE-2025-6198, они находятся внутри кремниевых чипов, припаянных к материнским платам Supermicro, на которых работают серверы в центрах обработки данных. Контроллеры управления материнской платой (BMC) позволяют администраторам удалённо выполнять такие задачи, как установка обновлений, мониторинг температуры оборудования и соответствующая настройка скорости вращения вентиляторов. BMC также позволяют выполнять некоторые из наиболее важных операций, например, модификацию прошивки для UEFI (Unified Extensible Firmware Interface), отвечающего за загрузку серверной ОС. При этом все опции доступны даже тогда, когда серверы выключены.
Оригинал
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://arstechnica.com/security/2025/09/supermicro-server-motherboards-can-be-infected-with-unremovable-malware/
ЗЫ
> генеральный директор Binarly Алекс Матросов
Олды, как говорится, на месте 😎
Когда-то давно был замечательный подкаст про ИБ -
https://virlab.podfm.ru/virus_free/
А потом трансформировался/переродился в не менее замечательный подкаст про ИБ -
https://podster.fm/podcasts/noisebit
Так вот создателем и ведущим в обоих был Александр Матросов (соведущие и гости тоже были 🌝)
https://habr.com/ru/news/951560/
Одна из двух уязвимостей стала результатом неполного патча, выпущенного Supermicro в январе. Об этом сообщил основатель и генеральный директор Binarly Алекс Матросов. По его словам, исправление предназначалось для CVE-2024-10237 — уязвимости высокого уровня опасности, которая позволяла злоумышленникам модифицировать прошивку, работающую во время загрузки компьютера.
Затем Binarly обнаружила вторую критическую уязвимость, позволяющую проводить атаки такого же типа.
Обе они могут использоваться для установки прошивки, аналогичной ILObleed — вредоносному коду, который заражал серверы HP Enterprise прошивкой-очистителем, безвозвратно уничтожающей данные на жёстких дисках. Даже после того, как администраторы переустанавливали операционную систему, меняли жёсткие диски или предпринимали другие меры, ILObleed снова активировал атаку с очисткой диска. Эксплойт, использованный злоумышленниками в этой кампании, был исправлен HP четырьмя годами ранее, но не был установлен на скомпрометированных устройствах.
«Обе уязвимости обеспечивают беспрецедентную устойчивость на значительных парках устройств Supermicro, в том числе в центрах обработки данных с искусственным интеллектом», — пояснил Матросов.
Обозначенные как CVE-2025-7937 и CVE-2025-6198, они находятся внутри кремниевых чипов, припаянных к материнским платам Supermicro, на которых работают серверы в центрах обработки данных. Контроллеры управления материнской платой (BMC) позволяют администраторам удалённо выполнять такие задачи, как установка обновлений, мониторинг температуры оборудования и соответствующая настройка скорости вращения вентиляторов. BMC также позволяют выполнять некоторые из наиболее важных операций, например, модификацию прошивки для UEFI (Unified Extensible Firmware Interface), отвечающего за загрузку серверной ОС. При этом все опции доступны даже тогда, когда серверы выключены.
Оригинал
Материнские платы серверов Supermicro оказались заражены неудаляемым вредоносным ПО
https://arstechnica.com/security/2025/09/supermicro-server-motherboards-can-be-infected-with-unremovable-malware/
ЗЫ
> генеральный директор Binarly Алекс Матросов
Олды, как говорится, на месте 😎
Когда-то давно был замечательный подкаст про ИБ -
Virus Free Podcast (первый выпуск в 2010 году)https://virlab.podfm.ru/virus_free/
А потом трансформировался/переродился в не менее замечательный подкаст про ИБ -
Noise Security Bit (первый выпуск в 2013 году)https://podster.fm/podcasts/noisebit
Так вот создателем и ведущим в обоих был Александр Матросов (соведущие и гости тоже были 🌝)
Ring ‑3: Management Engine (ME) {Highest Privilege}
Ring ‑2: System Management Mode (SMM)
Ring ‑1: Hypervisor
Ring 0: Kernel
Ring 1: Device Drivers
Ring 2: Device Drivers
Ring 3: User Applications {Lowest Privilege}
https://youtu.be/qAh4hPqC1rs
Ring ‑2: System Management Mode (SMM)
Ring ‑1: Hypervisor
Ring 0: Kernel
Ring 1: Device Drivers
Ring 2: Device Drivers
Ring 3: User Applications {Lowest Privilege}
https://youtu.be/qAh4hPqC1rs
Ахах, доля linux на десктопе эпично рухнула до 3.17% 👽
Максимум 2024: 4.3-4.5% (выход Ubuntu, наплыв)
Окончание поддержки Win 10 принесло обратный эффект, любой инвалидный урезанный Windows людям ближе
Максимум 2024: 4.3-4.5% (выход Ubuntu, наплыв)
Окончание поддержки Win 10 принесло обратный эффект, любой инвалидный урезанный Windows людям ближе
в Индии все положили прибор на пингвина и возвращаются на окошки. доля с 17% упала до 8% и продолжает падать. Наелись гавна