Icma.az
close
up
AZ
Menu

Украина заявила об уничтожении четырех установок ЗРК С 400 в Новороссийске

Агаев зафиксировал победу Хорватии

Северная Корея резко сократила поставки боеприпасов в Россию

WhatsApp прекращает работу на ряде смартфонов СПИСОК

Министр поспорил с вице премьером из за Украины

СБУ уничтожила в Новороссийске пусковые установки С 400 Minval Politika

Сирийское министерство обороны: по Дамаску был нанесён ракетный удар

Алиев: Развитие Среднего коридора имеет стратегическое значение для Азербайджана и стран Центральной Азии Minval Politika

В Гусарском районе река приблизилась к домам на опасное расстояние

Ряд смартфонов перестанут поддерживать WhatsApp

Air China открывает рейсы между Пекином и Тбилиси

Самый высокий за последние 8 лет: SOCAR о повышении кредитного рейтинга компании со стороны S&P

Рустам Джабраилов женился в третий раз ФОТО

Главная новость в США: участвовал ли Трамп в оргиях? наша корреспонденция

СМИ: Зеленский может не вернуться домой из Греции

Дроны атаковали НПЗ в Волгограде видео

Азербайджан и Центральная Азия формируют новую модель региональной интеграции эксперт

Иран может прибегнуть к использованию воды из Персидского залива

Гороскоп на 15 ноября для каждого знака зодиака

Эр Рияд хочет много самолетов F 35

Неудаляемый вирус угрожает популярным материнским платам Supermicro

Неудаляемый вирус угрожает популярным материнским платам Supermicro

Согласно информации сайта Day.az, сообщает Icma.az.

Серверы, построенные на материнских платах Supermicro, столкнулись с серией критических уязвимостей, позволяющих удаленно внедрять вредоносное программное обеспечение на уровне прошивки до старта операционной системы. Такая глубина заражения делает стандартные методы защиты неэффективными, а удаление угрозы практически невозможной. Об этом сообщает издание Ars Technica (AT), передает Day.Az со ссылкой на Gazeta.ru.

Исследовательская организация Binarly, в лице своего основателя Алекса Матросова, выявила две серьезные бреши. Одна из них возникла из-за неполного устранения предыдущей проблемы, идентифицированной как CVE-2024-10237, которую Supermicro пыталась исправить в январе. Изначальная уязвимость давала возможность злоумышленникам изменять прошивку, активную в процессе инициализации системы.

Впоследствии Binarly обнаружила вторую, аналогичную по типу атаки, критическую уязвимость.

Обе бреши открывают путь для установки персистентного вредоносного кода, схожего по деструктивности с ILObleed, который ранее поражал серверы HP Enterprise. ILObleed внедрял очищающую прошивку, безвозвратно уничтожающую данные на дисках даже после переустановки ОС или замены накопителей. Эксплойт, использованный в той кампании, был устранен HP за четыре года до инцидентов, но не был установлен на скомпрометированных устройствах, что привело к большим проблемам в некоторых компаниях.

По словам Матросова, данные уязвимости обеспечивают "беспрецедентную устойчивость" на значительных парках устройств Supermicro, включая инфраструктуру центров обработки данных с искусственным интеллектом (ИИ).

После выпуска январского патча, команда Binarly проанализировала оставшуюся поверхность атаки и обнаружила еще более серьезные проблемы, получившие обозначения CVE-2025-7937 и CVE-2025-6198. Они находятся в кремниевых чипах, интегрированных в материнские платы, управляемых контроллерами BMC (Baseboard Management Controller).

Несмотря на наличие механизмов защиты, проверяющих цифровые подписи прошивки BMC, обнаруженные уязвимости позволяют хакерам подменять легитимные образы вредоносными, минуя системы обнаружения.

Для успешной эксплуатации злоумышленнику необходимо получить контроль над интерфейсом BMC, что может произойти при наличии административного доступа. Также существует риск компрометации через цепочку поставок: если серверы, используемые для хостинга официальных обновлений, будут скомпрометированы, вредоносные образы прошивки могут быть выданы за подлинные обновления.

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:88
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 01 Октября 2025 20:49
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Украина заявила об уничтожении четырех установок ЗРК С 400 в Новороссийске

15 Ноября 2025 21:12see366

Агаев зафиксировал победу Хорватии

15 Ноября 2025 10:33see295

Северная Корея резко сократила поставки боеприпасов в Россию

15 Ноября 2025 21:01see257

WhatsApp прекращает работу на ряде смартфонов СПИСОК

15 Ноября 2025 09:53see223

Министр поспорил с вице премьером из за Украины

15 Ноября 2025 13:27see222

СБУ уничтожила в Новороссийске пусковые установки С 400 Minval Politika

15 Ноября 2025 19:20see200

Сирийское министерство обороны: по Дамаску был нанесён ракетный удар

15 Ноября 2025 03:30see197

Алиев: Развитие Среднего коридора имеет стратегическое значение для Азербайджана и стран Центральной Азии Minval Politika

16 Ноября 2025 11:52see156

В Гусарском районе река приблизилась к домам на опасное расстояние

15 Ноября 2025 21:10see154

Ряд смартфонов перестанут поддерживать WhatsApp

15 Ноября 2025 17:55see140

Air China открывает рейсы между Пекином и Тбилиси

16 Ноября 2025 09:44see138

Самый высокий за последние 8 лет: SOCAR о повышении кредитного рейтинга компании со стороны S&P

15 Ноября 2025 14:56see138

Рустам Джабраилов женился в третий раз ФОТО

15 Ноября 2025 09:35see135

Главная новость в США: участвовал ли Трамп в оргиях? наша корреспонденция

15 Ноября 2025 20:35see134

СМИ: Зеленский может не вернуться домой из Греции

15 Ноября 2025 15:13see134

Дроны атаковали НПЗ в Волгограде видео

16 Ноября 2025 01:08see131

Азербайджан и Центральная Азия формируют новую модель региональной интеграции эксперт

15 Ноября 2025 16:40see130

Иран может прибегнуть к использованию воды из Персидского залива

15 Ноября 2025 16:55see129

Гороскоп на 15 ноября для каждого знака зодиака

15 Ноября 2025 03:17see125

Эр Рияд хочет много самолетов F 35

15 Ноября 2025 19:05see122
newsПоследние новости
Самые свежие и актуальные события дня