ΑρχικήSecurityΕυπάθειες στο BMC επιτρέπουν παράκαμψη του Signature Verification

Ευπάθειες στο BMC επιτρέπουν παράκαμψη του Signature Verification

Κρίσιμες ευπάθειες που ανακαλύφθηκαν στο firmware του Baseboard Management Controller (BMC) της Supermicro, έχουν αποκαλύψει ένα ανησυχητικό μοτίβο όπου οι ανεπαρκείς διορθώσεις ασφαλείας δημιουργούν νέους τρόπους επίθεσης, επιτρέποντας σε εξελιγμένους χάκερ να παρακάμπτουν μηχανισμούς Signature Verification και να διατηρούν επίμονη πρόσβαση σε υποδομές διακομιστών επιχειρήσεων.

Δείτε επίσης: Chrome: Ευπάθειες επιτρέπουν διαρροή δεδομένων & system crashes

BMC ευπάθειες

Αυτές οι αδυναμίες, που επηρεάζουν πολλαπλές γενιές μητρικών καρτών της Supermicro, δείχνουν πώς οι αδυναμίες σχεδιασμού στις διαδικασίες επαλήθευσης firmware μπορούν να υπονομεύσουν τις θεμελιώδεις υποθέσεις ασφαλείας του υλικού των διακομιστών.

Οι ευπάθειες εμφανίστηκαν μετά από έρευνα σε υποτιθέμενα διορθωμένα ζητήματα ασφαλείας, αποκαλύπτοντας ότι οι διορθώσεις του προμηθευτή που εφαρμόστηκαν τον Ιανουάριο του 2025 ήταν ανεπαρκείς για να αντιμετωπίσουν τις υποκείμενες αδυναμίες πιστοποίησης.

Η αρχική ευπάθεια, CVE-2024-10237, ανακαλύφθηκε από την Ομάδα Έρευνας Επιθετικής Ασφάλειας της NVIDIA και αφορούσε θεμελιώδεις αδυναμίες στο σχεδιασμό πιστοποίησης εικόνας firmware του BMC που θα μπορούσαν να επιτρέψουν σε επιτιθέμενους με διοικητική πρόσβαση να ανεβάσουν κακόβουλες ενημερώσεις firmware.

Δείτε ακόμα: Ευπάθεια στο SolarWinds Web Help Desk επιτρέπει εκτέλεση RCE

Οι αναλυτές της Binarly εντόπισαν μια τεχνική παράκαμψης για τη διόρθωση CVE-2024-10237 του προμηθευτή, με αποτέλεσμα την ανάθεση του CVE-2025-7937. Κατά τη διάρκεια της εκτεταμένης ανάλυσης διαφορετικών προϊόντων της Supermicro, οι ερευνητές ανακάλυψαν μια παρόμοια ευπάθεια που χρησιμοποιεί διαφορετικές τεχνικές εκμετάλλευσης, η οποία παρουσιάστηκε ως CVE-2025-6198.

Ευπάθειες στο BMC επιτρέπουν παράκαμψη του Signature Verification

Η εκμετάλλευση αυτής της δεύτερης ευπάθειας αποκάλυψε δυνατότητες που εκτείνονται πέρα από απλές ενημερώσεις firmware, επιτρέποντας στους επιτιθέμενους να παρακάμπτουν πλήρως τη λειτουργία ασφαλείας Root of Trust (RoT) του BMC.

Οι τρόποι επίθεσης εκμεταλλεύονται αδυναμίες σχεδιασμού στη διαδικασία τριών βημάτων επαλήθευσης firmware που χρησιμοποιείται σε όλες τις υλοποιήσεις BMC της Supermicro. Αρχικά, το σύστημα ανακτά ένα δημόσιο κλειδί από το τσιπ SPI flash του BMC που αποτελεί μέρος του τρέχοντος εκτελούμενου firmware, ενώ εξάγει κρυπτογραφικές τιμές υπογραφής από ανεβασμένα blobs εικόνας χρησιμοποιώντας επαλήθευση RSA-4096.

Η διαδικασία στη συνέχεια αναλύει ενσωματωμένους πίνακες που αντιπροσωπεύουν διαφορετικές περιοχές firmware, υπολογίζοντας κατακερματισμούς SHA-512 των υπογεγραμμένων περιοχών πριν επαληθεύσει τις υπογραφές έναντι των υπολογισμένων κατακερματισμών.

Δείτε επίσης: 25 κορυφαίες ευπάθειες MCP εκμεταλλεύονται από AI Agents

Ευπάθειες στο BMC επιτρέπουν παράκαμψη του Signature Verification

Αυτές οι ευπάθειες παρέχουν στους επιτιθέμενους πλήρη επίμονη πρόσβαση τόσο στα συστήματα BMC όσο και στα κύρια λειτουργικά συστήματα των διακομιστών, αντιπροσωπεύοντας έναν κρίσιμο δρόμο κλιμάκωσης που υπονομεύει τις θεμελιώδεις υποθέσεις ασφαλείας του υλικού σε επιχειρηματικά περιβάλλοντα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS