Наличието на проблем, позволяващ атака без познаване на параметрите за

...
Наличието на проблем, позволяващ атака без познаване на параметрите за
Коментари Харесай

Отдалечената атака PMFault физически и безвъзвратно поврежда процесорите в някои сървърни системи

Наличието на проблем, допускащ офанзива без познаване на параметрите за засвидетелствуване на BMC, е доказано за дънните платки на Supermicro с поддръжката на IPMI (X11, X12, H11 и H12) и ASRock, само че и редица други сървърни платки, които имат достъп до PMBus, също са уязвими. При извършените опити два процесора Intel Xeon бяха развалени, когато напрежението в тези дъна бе нараснало до 2,84 волта. Уязвимостта в механизма за инспекция на фърмуера е употребена за достъп до BMC без да се знаят параметрите за засвидетелствуване, само че с съществуването на root достъп до операционната система е допустимо да се зареди модифицирана актуализация на фърмуера в BMC контролера.

Източник: kaldata.com

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР