Один файл — и сгорел весь сервер: что случилось с American Megatrends

RutoR

Support81

Original poster
Administrator
Сообщения
1 302
Реакции
220
Посетить сайт
Прошивка от ASUS теперь важнее, чем антивирус.
asus.jpg


ASUS выпустила обновления безопасности для устранения критической уязвимости

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 10.0), которая может привести к полному выходу серверов из строя. Проблема затрагивает ПО MegaRAC BMC, разработанное компанией American Megatrends International. Данный компонент отвечает за удалённое управление серверами и используется в оборудовании более 10 вендоров, включая HPE, ASRock и саму ASUS.

Оценка

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

объясняется тем, что она может быть использована удалённо — как через сетевой интерфейс управления Redfish, так и с самой машины, где установлен BMC. Эксплойт позволяет атакующему получить полный контроль над сервером, установить вредоносное ПО, внести изменения в прошивку, нарушить работу материнской платы или даже физически повредить оборудование, например, путём подачи повышенного напряжения.

Особую опасность представляет возможность бесконечной перезагрузки сервера, которую невозможно остановить стандартными средствами. Такой сценарий превращает сервер в бесполезное оборудование, требующее физического вмешательства для восстановления или замены.


American Megatrends

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ещё 11 марта 2025 года, однако производителям оборудования потребовалось дополнительное время для адаптации исправлений под свои решения. ASUS завершила работу над обновлениями и объявила о выпуске новых версий прошивок BMC для четырёх моделей материнских плат, подверженных уязвимости:


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— версия 1.1.57;

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— версия 1.1.21;

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— версия 2.1.28;

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— версия 1.34.0.

Обновлённые прошивки уже доступны для загрузки. ASUS подчёркивает, что из-за удалённого характера уязвимости критически важно как можно скорее установить актуальные версии. Файл обновления (.ima) можно применить через веб-интерфейс BMC в разделе Maintenance — Firmware Update. Рекомендуется также активировать опцию Full Flash, чтобы полностью перезаписать прошивку и исключить возможные последствия взлома.

Для тех, кто не знаком с процедурой обновления или сталкивается с проблемами при установке, ASUS подготовила

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которая включает рекомендации по безопасному выполнению процедуры, а также советы по устранению возможных ошибок.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
M Куплю ЛОГ-ФАЙЛЫ 50$ ЗА ОДИН ЛОГ- ФАЙЛ Куплю/Продам 1
Support81 186 аферистов за один день: в Пномпене накрыли китайский центр телефонного обмана Новости в сети 0
Support81 Троянский PDF: один документ взломал телефоны в 14 странах Новости в сети 0
Support81 Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик Новости в сети 3
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 BingX: как потерять более $44 млн за один день Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
Support81 Красный, жёлтый, хакерский: как один человек может остановить город Новости в сети 0
W Hi крипта, заработок 2.5 токена в один клик Способы заработка 0
W Ключи для ESET, на один месяц ( триал ). Бесконечное количество, бесплатно. Раздача (аккаунтов/ключей) 1
adflak (Акция) Рассылка по чатам телеграм 5 дней - 1000₽ [img]https://c.radikal.ru/c41/2103/23/8c145b21e450.gif[/img] Рассылка по чатам телеграм – один из эф Ищу работу. Предлагаю свои услуги. 1
E Полиция Украины нейтрализовала один из крупнейших в мире фишинговых сервисов Новости в сети 1
M TBomb: Ещё один бомбер на python для termux Другие ЯП 0
K 4950 руб. за один заход на дебетовых картах! Пока работает! Способы заработка 1
A Взбесил один шнырь. Как заставить его страдать? Вопросы и интересы 5
G Полный слив приватной инфы с Infosklada за один месяц Другое 0
R Закрыт один из опаснейших в мире сайтов Свободное общение и флейм 0
H Найдена уязвимость во всех версиях Windows, которую не закрывает ни один антивирус Новости в сети 0
Еще один способ манипуляции Полезные статьи 0
D Возможно ли засунуть стиллер в dll файл? Вопросы и интересы 1
B Открыть языковой файл Предоставляю работу. Ищу специалиста. 1
H Web-shell без JavaScript с файл-менеджером на борту Корзина 0
H Bad-PDF. Файл с подарком. Корзина 0
Denik Интересно Как создать вредоносный PDF файл? Уязвимости и взлом 5
J Удалился bitcoin файл кошелка Вопросы и интересы 0
T Проверено [ПРОДАЖА] живые установки,инсталы на ваш файл Трафик, загрузки, инсталлы, iframe 0
K Напоследок 360 гигабайт курсов по программированию на английском языке (Открываем файл index.html и смотрим список курсов ) Другое 0
G Reverse Shell через конфигурационный файл OpenVPN Полезные статьи 0
S Карта Visa | PSD файл. Другое 0
X Продажа юзеров на ваш файл. Не дорого. Трафик, загрузки, инсталлы, iframe 0
O Файл вк. Вопросы и интересы 2
V [Crack] WinRAR - Кей файл для активации. Софт для работы с текстом/Другой софт 1
P Как взломать зашифрованный файл MyWinLocker 40? Уязвимости и взлом 0
BuriTTo Как скачать торрент файл напрямую? Вопросы и интересы 1

Название темы

Русскоязычный Даркнет Форум