A MegaRAC sebezhetőség miatt remeghetnek a szerverparkok

A MegaRAC sebezhetőség miatt remeghetnek a szerverparkok
Az AMI MegaRAC Baseboard Management Controller (BMC) szoftverében most megerősített, kritikus biztonsági rés aktív támadások célpontja lett. Ez a BMC firmware lehetővé teszi a szerverek távoli menedzselését akkor is, ha fizikailag nem férünk hozzá a géphez, és több nagy gyártó – például a HPE, az ASUS vagy az ASRock – építi be szervereibe. Ezek a cégek jelentős beszállítók a felhőszolgáltatóknál és adatközpontokban.

Távoli átvétel, teljes rombolás veszélye

A most felfedezett, hitelesítést kikerülő hibát rosszindulatú támadók kihasználhatják anélkül, hogy bármilyen felhasználói interakcióra szükség lenne. Ha egy szerver nincs frissítve, a támadó teljes távoli irányítást szerezhet, kártevőket vagy zsarolóvírust telepíthet, módosíthatja a firmware-t, akár visszafordíthatatlanul tönkreteheti az alaplapot vagy a BIOS/UEFI-t, és végtelen újraindítási ciklust is előidézhet. Az Eclypsium, amely a felfedezést tette, szerint még az is elképzelhető, hogy a támadás fizikai károsodást okoz a gépben.

Több mint ezer támadható szerver

A kutatók ráadásul az AMI új hibajavításainak elemzésekor (amelyeket egy korábbi hibára adtak ki) több mint 1000 olyan szervert találtak az interneten, amely veszélyben van. Az exploit elkészítése sem nehéz, mivel a MegaRAC BMC firmware binárisai nincsenek titkosítva. Bár a hiba csak az AMI BMC-jét érinti, mivel ők uralják a BIOS beszállítói láncát, az érintett gyártók köre több mint egy tucat.

Főszerepben a gyors javítás

Az amerikai kiberbiztonsági ügynökség, a CISA is megerősítette a támadásokat. Az amerikai szövetségi hivataloknak július 16-ig van idejük mindent frissíteniük, de erősen ajánlott minden rendszergazdának azonnal védekezni a sebezhetőség ellen, hiszen ezek az MI-alapú támadások komoly veszélyt jelentenek. Egy szerverpark leállása forintban is súlyos, több millió forintos károkat okozhat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 20:01

Az új Mac mini M4 lenyomja az árakat: csak 183 ezer forint

🚀 Az Apple Mac mini M4 most mindössze 183 000 forintért (499 USD-ért) vihető haza a Best Buy-nál, ami az egyik legjobb ár-érték arányú asztali géppé teszi a kategóriájában...



MA 19:59

Az MI-szexting nem kímél – a digitális vágy új kora

🔥 Az MI-szexting forradalma berobbant – és egyre kevesebb a fék rajta...

MA 19:01

Az elveszett egyiptomi erőd óriási meglepetései a Sínai-sivatagban

Egy lenyűgözően épen maradt, 3500 éves egyiptomi katonai erődöt tártak fel régészek a Sínai-félsziget északi részén, nem messze a Földközi-tengertől...

MA 18:59

Miért érezzük magunkat reggel kómásnak, mi az agy ébredésének titka

😴 Reggeli ébredéskor hajlamosak vagyunk azt hinni, hogy az agy egyszerűen felkapcsol egy kapcsolót, amikor megszólal az ébresztőóra...

MA 18:01

A texaszi új app-áruház törvény: főhet a feje a techóriásoknak

Texas január 1-jétől életbe lépteti új app-áruház törvényét, amely minden felhasználótól életkor-igazolást követel, mielőtt alkalmazást tölthetne le vagy alkalmazáson belüli vásárlást hajthatna végre...



MA 17:58

Az univerzum élesebben látszik a James Webb távcsővel

A James Webb űrtávcső új szintre emelte a kozmosz megfigyelését, de a maximális felbontást egy apró, intelligens eszköz, az apertúramaszk-interferométer (AMI) hozta el...

MA 17:31

Az Apophis aszteroida-missziót az utolsó pillanatban sikerült megmenteni

A NASA OSIRIS-APEX küldetése, amelyet a kormányzati megszorítások miatt le akartak állítani, váratlanul 20 millió dollár (kb...



MA 16:59

Az arany ára elképesztően magasra szökött, mi áll a háttérben

Az elmúlt hetekben az arany ára történelmi csúcsot döntött, amikor a New York-i tőzsdén csütörtökön 4 326 USD-ig, vagyis mintegy 1 232 540 forintig emelkedett unciánként...

MA 16:29

Az MI-s Reddit-válaszok veszélyeztetik az egészségedet

A Reddit “Családorvoslás” (Family Medicine) aloldalán egy moderátor figyelmeztetett: az MI-alapú Reddit-válaszok automatikusan felelnek a posztokra, de gyakran súlyosan veszélyes félretájékoztatást terjesztenek...

MA 16:03

Az MI a leépítések bűnbakja, valódi veszély vagy csak kifogás

Az utóbbi években világszerte egyre több vállalat döntött létszámcsökkentés mellett, miközben a mesterséges intelligenciára (MI) hivatkoznak, mint elsődleges okra...

MA 16:00

Forradalmasítják a MI-portrék a munkaerőpiacot, új arcok jelennek meg

Az álláskeresők egyre nagyobb arányban cserélik le drága stúdiófotóikat olcsó, percek alatt elkészülő MI-alapú portrékra...



MA 15:30

Az első csillagszívverés, amit egy űrbéli robbanás rejtett el

🛰 A csillagászoknak most először sikerült észlelniük egy újszülött csillag szabályos pulzálását egy hatalmas kozmikus robbanás közepette...



MA 15:00

Az éghajlat csak fokozódik: Rekordszintű a szén-dioxid 2024-ben

2024-ben soha nem látott magasságba emelkedett a légköri szén-dioxid szintje, újabb komoly figyelmeztetést adva a globális felmelegedésre...



MA 14:58

Az új Linux-őrület: Menekülés a Windows 10-ről

A Windows 10 végleges búcsúja után tömegek keresnek új otthont számítógépüknek...



MA 14:30

Meglepő, hogyan alakítja át álmaink a memóriánkat

Az éjszakai alvás nem csupán pihenés, hanem szinte laboratóriumi munka a memóriánknak: az egyes alvásfázisok szerint átrendeződnek az emlékek, így néhány részlet elhalványul, míg mások általános tudássá állnak össze...



APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

szombat 23:59

Az Apple lenyúlta a Forma–1-et az amerikai nézőknek

Az Apple 750 millió dollárt, vagyis átszámítva mintegy 275 milliárd forintot fizetett azért, hogy a következő öt évben kizárólag az Apple TV közvetíthesse a Forma–1-es futamokat az Egyesült Államokban...



szombat 23:30

Az MI-vel készült óravázlatok unalmasak és elavultak

Az MI, mint az oktatás forradalmasításának egyik ígéretes eszköze, gyorsan elnyerte a tanárok figyelmét...