Saltar al contenido principal
PKFAIL: Vulnerabilidad en Supermicro Firmware del BIOS, julio de 2024

Supermicro Se ha corregido la vulnerabilidad de seguridad conocida como "PKFAIL". Esta nueva vulnerabilidad podría permitir a actores maliciosos lanzar amenazas avanzadas a nivel de firmware desde un sistema operativo. Se determinó que algunos Supermicro Los productos utilizaban claves de plataforma (PK) inseguras que representan la raíz de confianza para BIOS. Estas claves inseguras fueron generadas por American Megatrends International (AMI) y se proporcionaron como ejemplo de referencia para Supermicro .

Cronograma de productos afectados:

  • 2017 y anteriores : Todo el firmware del BIOS lanzado antes de 2017 se ve afectado. Todos los productos con este firmware han llegado al final de su ciclo de vida (es decir, han sido descatalogados).
  • De 2017 a diciembre de 2023 : El firmware de la BIOS lanzado entre 2017 y 2024 podría verse afectado. La mayoría de los firmwares de la BIOS ya se han corregido, pero debido a errores humanos, algunos casos aún podrían verse afectados.
  • 2024 : Cualquier firmware de BIOS lanzado en 2024 ya incluye la solución.

Conclusiones y sugerencias:

Todas las versiones actuales del firmware de la BIOS incluyen la corrección. Si utiliza un firmware de BIOS lanzado entre 2017 y diciembre de 2023, se recomienda actualizar a la última versión. Si la versión de BIOS utilizada en el entorno del cliente se lanzó antes de diciembre de 2023/enero de 2024, póngase en contacto con el equipo de soporte técnico en Supermicro para verificar el impacto de su versión de BIOS.