Istraživači su otkrili da tisuće internet-povezanih servera velikih proizvođača mogu biti udaljeno kompromitirani zbog kritičnih ranjivosti u kontrolerima matične ploče. Ove ranjivosti, neke stare i više od deset godina, omogućavaju napadačima da izvršavaju zlonamjerni kod na kontrolerima i time inficiraju servere koji su im povezani. Istraživač HD Moore otkrio je više od deset novih ranjivosti u kontrolerima matične ploče proizvođača kao što su HPE, Supermicro, Avocent, Huawei, Lenovo i Dell. Moore je također utvrdio da su neke od slabosti koje je opisao 2013. godine i dalje aktivne, unatoč mjerama koje su trebale riješiti probleme. Velika skala skeniranja otkrila je preko 86.000 kontrolera matične ploče koji su bili izloženi javnosti, a više od 54 posto tih uređaja sadržavalo je barem jednu kritičnu ranjivost. Do 75.000 tih uređaja i dalje je ranjivo. Ove ranjivosti predstavljaju ozbiljnu prijetnju sigurnosti jer kontroleri matične ploče omogućavaju upravljanje serverima čak i kada su oni isključeni ili ne reagiraju.
Tisuće servera ranjiva na exploitiranje zbog pogrešaka u kontrolerima matične ploče
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Ars Technica (2026-08-05 22:35) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.