Saltar al contenido principal
Supermicro Respuesta de a la vulnerabilidad Trickboot, marzo de 2021

Supermicro es consciente del problema Trickboot que se observa solo con un subconjunto de las placas base X10 UP . Supermicro Se proporcionarán medidas para mitigar esta vulnerabilidad.

TrickBoot es una nueva funcionalidad dentro del conjunto de herramientas de malware TrickBot , capaz de descubrir vulnerabilidades y permitir a los atacantes leer, escribir y borrar la BIOS del dispositivo.

TrickBoot comprueba si el registro de control de la BIOS está desbloqueado y si se puede modificar el contenido de la región de la BIOS. Las acciones de reconocimiento permiten leer, escribir o eliminar la BIOS en fases posteriores del ataque. Es posible instalar una puerta trasera o inutilizar la máquina vulnerable. El código malicioso instalado en la BIOS puede sobrevivir a la reinstalación del sistema operativo.

Supermicro Se ha confirmado que los siguientes productos de placas base se ven afectados por esta vulnerabilidad y se proporcionarán medidas para mitigarla.

Placa baseBIOSVulnerabilidad “Trickboot”Puntuación de vulnerabilidadBIOS con la corrección
Serie X10 DPBIOS DPNo detectadoN / AN / A
Serie X10 UP
(Grantley, Broadwell)
BIOS UPNo detectadoN / AN / A
Serie X10 UP
( Denlow )
BIOS UPFaltan protecciones contra escritura en la BIOS.Alto/8.2BIOS v3.4
X11 Serie UPBIOS UPNo detectadoN / AN / A
X11 Serie DPBIOS DPNo detectadoN / AN / A
X12 Serie UPBIOS UPNo detectadoN / AN / A

La BIOS con la corrección se lanzará para los productos que aún no han llegado al final de su ciclo de vida. La BIOS para los productos que sí han llegado al final de su ciclo de vida estará disponible bajo petición. Consulte las páginas de los productos o la página de descargas para conocer la disponibilidad de la BIOS.

Esta es la lista de las placas base afectadas de la serie X10 UP (H3 Single Socket “ Denlow ”):

  1. X10SLH-F (finalizará su vida útil el 11/03/2021)
  2. X10SLL-F (Fin de vida útil desde el 30/06/2015)
  3. X10SLM-F (Fin de vida útil desde el 30/06/2015)
  4. X10SLL+-F (Fin de vida útil desde el 30/06/2015)
  5. X10SLM+-F (Fin de vida útil desde el 30/06/2015)
  6. X10SLM+-LN4F (Fin de vida útil desde el 30/06/2015)
  7. X10SLA-F (Fin de vida útil desde el 30/06/2015)
  8. X10SL7-F (Fin de vida útil desde el 30/06/2015)
  9. X10SLL-S / -SF (Fin de vida útil desde el 30/06/2015)

Supermicro Recomienda las siguientes buenas prácticas:

  • Compruebe los dispositivos para asegurarse de que las protecciones contra escritura de la BIOS estén habilitadas.
  • Verifique la integridad del firmware comparando los hashes del firmware con versiones de firmware que funcionan correctamente.
  • Actualiza el firmware para mitigar las numerosas vulnerabilidades que se han descubierto.

Para minimizar la exposición y prevenir la infección por Trickbot, siga las recomendaciones de mitigación del Centro para la Seguridad en Internet:
https://www.cisecurity.org/white-papers/security-primer-trickbot/