کد خبر:1239794
اشتراک گذاری
مرتب‌سازی نظرها براساس:

47 هزار سرور «سوپرمیکرو» در معرض خطر سرقت اطلاعات

سرورهای «سوپرمیکرو» در معرض خطر سرقت اطلاعات

رسانه کلیک - مرکز افتا اعلام کرد: «بیش از ۴۷ هزار سرور سوپرمیکرو (Supermicro) در معرض خطر نفوذ و سرقت اطلاعات هستند.»

به گزارش خبرنگار کلیک به نقل از معاونت بررسی مرکز افتا، بیش از ۴۷ هزار سرور که روی مادربردهای Supermicro اجرا می‌شوند، به دلیل قابل دسترس بودن یک مولفه داخلی از طریق اینترنت، در معرض خطر هستند.

این سیستم‌ها تحت تاثیر مجموعه‌ای از آسیب‌پذیری‌ها با عنوان USBAnywhere قرار دارند که در Firmware سرویس BMC در مادربردهای Supermicro وجود دارند.

وصله‌های مربوط به رفع آسیب‌پذیری‌های USBAnywhere منتشر شده‌اند اما کارشناسان امنیتی و Supermicro توصیه می‌کنند تا دسترسی‌های اینترنت به رابط مدیریت BMC محدود شوند.

BMCها بخشی از IPMI یا Intelligent Platform Management Interface هستند. IMPI یک استاندارد و مجموعه‌ای از ابزارها است که معمولا در سرورها یافت می‌شود و به مدیران سیستم اجازه می‌دهد تا سیستم را با دسترسی راه دور، در یک سطح پایین و مستقل از سیستم‌عامل مدیریت کنند. در هسته تمامی IPMIها ،BMCها قرار دارند که میکروکنترلرهایی تعبیه شده در مادربرد هستند که دارای پردازنده، سیستم ذخیره‌سازی و رابط LAN مجزا هستند. به دلیل سطح دسترسی آن‌ها، دسترسی به رابط BMC محدود شده است و با یک گذرواژه که معمولا تنها ادمین سیستم شرکت از آن اطلاع دارد، امن شده‌اند.

آسیب‌پذیری‌های کشف شده که USBAnywhere نام دارند، ویژگی USB مجازی در Firmware را تحت تاثیر قرار می‌دهند. این ویژگی به ادمین سیستم اجازه می‌دهد تا یک USB را به رایانه شخصی خود وصل کند، اما آن را به عنوان یک USB مجازی متصل به یک سیستم از راه دور مشاهده کند و داده‌ها را از USB محلی به USB مجازی انتقال دهد.

این ویژگی یک برنامه جاوا کوچک است که در سیستم‌های مبتنی بر Supermicro وجود دارد.

پژوهشگران امنیتی چهار نقص زیر را در فرایند احرازهویت این برنامه جاوا کشف کرده‌اند:
•    استفاده از متن ساده در احرازهویت،
•    ترافیک شبکه رمزگذاری نشده،
•    رمزگذاری ضعیف،
•    دورزدن فرایند احرازهویت.

تمامی این چهار آسیب‌پذیری در بردهای X۹، X۱۰ و X۱۱ Supermicro با انتشار وصله‌های مربوطه رفع شده‌اند. بر اساس گزارش پژوهشگران، با اسکن پورت ۶۲۳ TCP در اینترنت، بین ۴۷ تا ۵۵ هزار رابط Supermicro از طریق اینترنت در دسترس و در معرض خطر هستند.

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
عربستان سعودی قصد دارد در شرکت فضایی اسپیس‌ایکس سرمایه‌گذاری کند

عربستان سعودی قصد دارد در یک همکاری با اسپیس‌ایکس، به‌عنوان سرمایه‌گذار در...

هوش مصنوعی ChatGPT حالا می‌تواند با کمک افزونه‌ها به اینترنت دسترسی داشته باشد

OpenAI در خبری اعلام کرد که ChatGPT حالا از افزونه‌ها پشتیبانی می‌کند و می‌تواند...

تیک‌های آبی سیستم قدیمی توییتر در روز دروغ اول آوریل حذف می‌شود

 توییتر در خبری اعلام کرده است که از 1 آوریل (12 فروردین) تیک‌هایی آبی قدیمی...

تلسکوپ هابل برای اولین‌بار یک سیاه‌چاله ابَرپرجرم فراری را ثبت کرد

تلسکوپ هابل موفق به ثبت اولین تصویر از یک سیاه‌چاله ابَرپرجرم فراری شد.

به‌روزرسانی واتس‌اپ با دو قابلیت جدید؛ مدیریت گروه‌ها آسان‌تر می‌شود

واتس‌اپ آپدیتی شد و حالا افزون بر امکان مشاهده گروه‌های مشترک خود با دیگر...

گوشی جدید نوکیا معرفی شد

 بر اساس خبرهای جدید، امروز شرکت نوکیا به صورت رسمی از گوشی هوشمند Nokia C12 Pro...

دانشمندان به سرنخ‌های جدیدی از منشأ کرونا دست یافتند

برخلاف باور عموم که منشأ کرونا را خفاش‌ها می‌داند، حالا دانشمندان باور...

تبلیغات جدید به اینستاگرام می‌آیند؛ این‌بار در نتایج جستجو و به‌صورت نوتیفیکیشن

شرکت اینستاگرام در اطلاعیه‌ای اعلام کرد که به‌صورت آزمایشی نمایش تبلیغات...

شیائومی سیستم عامل MIOS را برای جایگزینی MIUI آماده می‌کند

در روزهای اخیر شایعاتی از تلاش شیائومی برای ساخت یک سیستم عامل جدید خبر...

محققان چینی یخچال مخصوص تراشه‌های کوانتومی ساختند

یخچال تراشه‌های کوانتومی می‌تواند شرایط محیطی پایدار و مناسبی را برای...