События

Уязвимость iDRACula ставит под угрозу миллионы серверов Dell

Эксперты в области безопасности Джон Сэндс (Jon Sands) и Адам Нильсен (Adam Nielsen) обнародовали подробности о потенциально опасной уязвимости, затрагивающей контроллерную плату iDRAC в серверах Dell PowerEdge. Воспользовавшись уязвимостью, получившей название iDRACula, злоумышленники с доступом к сети или физическим доступом к прошивке, могут внедрить вредоносный код в контроллер и получить полный контроль над сервером. Причем избавиться от данного кода не помогут ни переустановка системы, ни замена жесткого диска или перезапись BIOS материнской платы.

Проблема затрагивает 12-е и 13-е поколения серверов Dell EMC PowerEdge. iDRACula не распространяется на 14-е поколение и последующие в связи с наличием механизма, запрещающего запуск на контроллере не подписанного Dell кода.

Для успешной атаки злоумышленнику потребуется откатить прошивку с версии 8 до более ранней, содержащей позволяющую получить доступ с правами суперпользователя уязвимость, внедрить вредоносный код в прошивку iDRAC и затем обновиться до предыдущей версии. При этом системные администраторы не заметят ничего подозрительного в работе сервера.

В заявлении ресурсу The Register представители Dell подчеркнули, что на практике осуществить подобную атаку достаточно сложно, поскольку она потребует «либо физического доступа, либо наличия действительных прав администратора». iDRACula не затрагивает версию Dell EMC iDRAC9 и 14-е поколение серверов PowerEdge, выпущенных в середине прошлого года, а уязвимость повышения привилегий, о которой идет речь, была исправлена некоторое время назад.

Это не первый случай за последние два месяца, связанный с безопасностью BMC-контроллеров. В начале сентября стало известно об уязвимости в механизме обновления BMC-контроллера, используемого в материнских платах Supermicro, позволяющей внедрить и запустить вредоносный код.

Источник

Автор: Сергей Куприянов
4.10.2018 (17:20)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.