Supermicro solucionado el problema de vulnerabilidad de seguridad conocido como «PKFAIL». Esta nueva vulnerabilidad podría permitir a actores maliciosos lanzar amenazas avanzadas a nivel de firmware desde un sistema operativo. Se determinó que algunos Supermicro utilizaban claves de plataforma (PK) inseguras que representan la raíz de confianza para la BIOS. Estas claves inseguras fueron generadas por American Megatrends International (AMI) y se proporcionaron como ejemplo de referencia a Supermicro.
Cronología de los productos afectados:
- 2017 y anteriores: Todo el firmware de la BIOS publicado antes de 2017 está afectado. Todos los productos con este firmware han llegado al final de su vida útil (es decir, han sido EOL'ed).
- 2017 a diciembre de 2023: El firmware de la BIOS que se publicó entre 2017 y 2024 puede estar afectado. La mayor parte del firmware de la BIOS ha sido corregido, pero debido a errores humanos, algunos casos pueden seguir afectados.
- 2024: Cualquier firmware de BIOS lanzado en 2024 ya tiene la corrección.
Conclusión y sugerencias:
Todas las versiones actuales del firmware BIOS incluyen la corrección. Si utiliza un firmware BIOS lanzado entre 2017 y diciembre de 2023, se recomienda que actualice a la última versión del firmware BIOS. Si la versión del BIOS utilizada en el entorno del cliente se lanzó antes de diciembre de 2023/enero de 2024, póngase en contacto con el equipo de asistencia técnica de Supermicro verificar el impacto de su versión del BIOS.