Zum Hauptinhalt springen
PKFAIL: Sicherheitslücke in der Supermicro -Firmware Supermicro , Juli 2024

Supermicro das als „PKFAIL” bekannte Sicherheitsproblem behoben. Diese neue Sicherheitslücke könnte es böswilligen Akteuren ermöglichen, komplexe Bedrohungen auf Firmware-Ebene über ein Betriebssystem zu starten. Es wurde festgestellt, dass einige Supermicro unsichere Plattformschlüssel (PK) verwendeten, die die Vertrauensbasis für das BIOS darstellen. Diese unsicheren Schlüssel wurden von American Megatrends International (AMI) generiert und Supermicro als Referenzbeispiel zur Verfügung gestellt.

Zeitplan für die betroffenen Produkte:

  • 2017 und früher: Alle BIOS-Firmware, die vor 2017 veröffentlicht wurde, ist betroffen. Alle Produkte mit dieser Firmware haben das Ende ihrer Lebensdauer erreicht (z. B. wurden EOL'ed).
  • 2017 bis Dezember 2023: BIOS-Firmware, die zwischen 2017 und 2024 veröffentlicht wurde, kann betroffen sein. Der Großteil der BIOS-Firmware wurde behoben, aber aufgrund menschlichen Versagens können einige wenige Fälle immer noch betroffen sein.
  • 2024: Jede BIOS-Firmware, die im Jahr 2024 veröffentlicht wird, enthält bereits den Fix.

Schlussfolgerungen und Vorschläge:

Alle aktuellen BIOS-Firmware-Versionen enthalten den Fix. Wenn Sie eine BIOS-Firmware verwenden, die zwischen 2017 und Dezember 2023 veröffentlicht wurde, wird empfohlen, ein Upgrade auf die neueste BIOS-Firmware-Version durchzuführen. Wenn die in Ihrer Kundenumgebung verwendete BIOS-Version vor Dezember 2023/Januar 2024 veröffentlicht wurde, wenden Sie sich bitte an den technischen Support von Supermicro die Auswirkungen Ihrer BIOS-Version zu überprüfen.