<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html</link>
    <description>Исследователи из компании  Eclypsium выявили две узявимости в контроллерах BMC (Baseboard Management Сontroller), оснащённых прошивками MegaRAC от компании American Megatrends (AMI), которые применяются многими производителями серверов для организации автономного управления оборудованием. Уязвимости позволяют неаутентифицированному атакующему получить доступ к управляющему окружению BMC и выполнить свой код на уровне прошивки через отправку специально оформленного запроса на HTTP-порт управляющего интерфейса Redfish (пришёл на смену IPMI). Как правило, доступ к BMC открывается только для локальной сети или сети датацентра, но случается, что его не закрывают и для обращения из глобальной сети. Эксплуатация уязвимостей в BMC также может быть произведена при наличии доступа к локальной операционной системе с целью повреждения оборудования. Проблемы устранены в обновлениях прошивки  AMI MegaRAC BMC SPx_13.2 и SPx_12.4...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59479&lt;br&gt;</description>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (torvn77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#104</link>
    <pubDate>Fri, 28 Jul 2023 08:58:59 GMT</pubDate>
    <description>&amp;gt; это Intel ME, а не BMC, совершенно другой бэкдор.&lt;br&gt;&lt;br&gt;Как я понял из древних статей МЕ это обрезанные ошмётки от интегрированного ВМС для серверных и воркстейшных материнок, в которых он первоначально и внедрился и только потом пришёл и на десктоп.&lt;br&gt;&lt;br&gt;Тогда народ возмущался что ВМС из отдельного стал интегрированным и работает через ту же сетевую карту, что и стоящая на воркстейшене/сервере ОС и его никак не удалить.&lt;br&gt;&lt;br&gt;Как я помню из-за скандала разработчики дали заднюю и по этому МЕ и стал обрезком, а так ВМС переехал бы туда.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (onanim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#103</link>
    <pubDate>Fri, 28 Jul 2023 06:24:19 GMT</pubDate>
    <description>&amp;gt; В курсе, но только вот много лет я читаю вопли о том &lt;br&gt;&amp;gt; что ради всяких благ его стали встраивать внутрь процессора и дали &lt;br&gt;&amp;gt; полный доступ ко всему оборудованию компьютера.&lt;br&gt;&lt;br&gt;это Intel ME, а не BMC, совершенно другой бэкдор.&lt;br&gt;ME предоставляет доступ к твоему компьютеру для АНБ и для Интела, а BMC - для АНБ и для производителя BMC&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#102</link>
    <pubDate>Thu, 27 Jul 2023 11:07:22 GMT</pubDate>
    <description>Вообще - довольно легко. По крайней мере, на обычных тачках. Если ты о &quot;залить нулей&quot; - да. Если про &quot;отпаять БМК&quot; - то тоже да. Причём, у меня есть мамки, на которых он вообще выниматеся, как и ТПМ. Очень люблю эти мамки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#101</link>
    <pubDate>Thu, 27 Jul 2023 09:12:13 GMT</pubDate>
    <description>процессор там положим обычный arm, и на него наверное даже спеки можно где-то откопать (но это неточно).&lt;br&gt;&lt;br&gt;Вот где ты возьмешь спеки на его взаимодействие с разнообразными интерфейсами основного компа - хотел бы я знать.&lt;br&gt;ну даже найдешь ты методом тыка шину и окажется она обычным i2c - а дальше что? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#100</link>
    <pubDate>Thu, 27 Jul 2023 09:09:16 GMT</pubDate>
    <description>а ты сомневался?&lt;br&gt;&lt;br&gt;&lt;br&gt;Так-то на обычных не бывает вообще никаких bmc (у норкоманов в головах просто каша, слышали звон но отличать bmc от ME и ME от AMT не обучены)&lt;br&gt;&lt;br&gt;А серверные построены в общем-то на полутора чипах, только вот перепрошить их (на васян-прошивку) не так просто, да и зачем неясно - традиции-с, видать, типа подкованной блохи - нихрена не видно, нахрен не надо, и работавшая до того вещь - работать перестала.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (torvn77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#99</link>
    <pubDate>Thu, 27 Jul 2023 08:48:56 GMT</pubDate>
    <description>&amp;gt; ты вообще в курсе, что любой BMC - это &quot;отдельное устройство&quot;&lt;br&gt;&lt;br&gt;В курсе, но только вот много лет я читаю вопли о том что ради всяких благ его стали встраивать внутрь процессора и дали полный доступ ко всему оборудованию компьютера.&lt;br&gt;&lt;br&gt;&amp;gt; а openbmc - это попытка сделать открытую прошивку для этих  закрытых устройств?&lt;br&gt;&lt;br&gt;Возможно я смешал в одно два разных проекта(была новость о том что делают BMC на одноплатнике, скорее всего малинке )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (onanim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#98</link>
    <pubDate>Thu, 27 Jul 2023 06:57:51 GMT</pubDate>
    <description>&amp;gt; Кстати, была же, вроде, альтернатива в виде открытого проекта. OpenBMC.&lt;br&gt;&amp;gt; Кто-нибудь вообще пробовал?&lt;br&gt;&lt;br&gt;это открытая прошивка для закрытого процессора :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (onanim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#97</link>
    <pubDate>Thu, 27 Jul 2023 06:49:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; уровень опеннета... впрочем, чего вы хотите &lt;br&gt;&amp;gt; А вы пробовали подумать о том, насколько оправдано та сложность, с какой &lt;br&gt;&amp;gt; BMC сделан сейчас?&lt;br&gt;&amp;gt; Почему его надо делать суперсложным образом как супервизор системы, а не простым &lt;br&gt;&amp;gt; как отдельное устройство как это сделано в openbmc сейчас?&lt;br&gt;&lt;br&gt;точно наркоман. ты вообще в курсе, что любой BMC - это &quot;отдельное устройство&quot;, а openbmc - это попытка сделать открытую прошивку для этих закрытых устройств?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо вып... (onanim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131050.html#96</link>
    <pubDate>Thu, 27 Jul 2023 06:48:19 GMT</pubDate>
    <description>наркоман? openbmc - это прошивка для трёх с половиной процессоров BMC, которых на обычных десктопных материнках не бывает&lt;br&gt;</description>
</item>

</channel>
</rss>
