Le centre de sécurité Supermicro est la source officielle des mises à jour et informations sur la sécurité des produits de Supermicro, un leader mondial de l'informatique d'entreprise, du stockage, de la mise en réseau et de la technologie informatique verte. Nous nous efforçons d'améliorer en permanence nos pratiques en matière de sécurité.
La sécurité de nos clients est une priorité absolue ; c'est pourquoi nous avons mis en place des mesures pour protéger le fonctionnement de vos serveurs et des systèmes de stockage Supermicro . Les serveurs et les systèmes de stockage tels qu'ils existent aujourd'hui deviennent de plus en plus polyvalents et de plus en plus complexes, d'où la nécessité de les sécuriser. Avec les acteurs malveillants, Supermicro développe des mécanismes de défense pour protéger les utilisateurs et les clients et ainsi porter nos connaissances en matière de sécurité au niveau le plus élevé de l'industrie. Supermicro reconnaît que les clients s'attendent à déployer des produits qui répondent à des normes de sécurité élevées ; par conséquent, notre réponse est conçue pour le plus haut niveau de protection.
Supermicro vous recommande de suivre les meilleures pratiques en matière de sécurité, notamment de maintenir votre système d'exploitation à jour et d'utiliser les dernières versions du micrologiciel et de tous les logiciels.
Protection de la sécurité des produits tout au long de leur cycle de vie
Supermicro propose trois produits serveur fabriqués exclusivement aux États-Unis. En centralisant la fabrication dans des usines américaines, l'intégrité du système est préservée. Ces produits "Made in the USA" réduisent les risques d'intrusion étrangère en matière de cybersécurité et sont disponibles pour les clients du monde entier. Pour en savoir plus sur ce programme, consultez la page consacrée à la solution " Made in the USA".
Supermicro gère rigoureusement les pratiques de cybersécurité tout au long de son système de chaîne d'approvisionnement, afin d'inclure une approche plus large "du berceau à la tombe" pour assurer la sécurité de ses produits, depuis l'approvisionnement et la production jusqu'à la fin de vie naturelle, en passant par l'exploitation.
Les meilleures pratiques de Supermicro sont conçues pour répondre aux exigences de sécurité de ses produits, qui sont étayées par de nombreuses fonctionnalités et caractéristiques de sécurité. Ces caractéristiques garantissent aux clients que les produits de Supermicro répondent aux normes de sécurité de l'industrie.
Dernière mise à jour :
Supermicro la plus grande importance à la sécurité de votre centre de données. Supermicro une liste des normes et spécifications relatives au nouveau modèle X14/H14 ainsi que X13/H13/R13 et X12/H12 . Ces fonctionnalités intégrées vous serviront de lignes directrices pour mettre en place des opérations sécurisées au sein de votre centre de données. Consultez la liste ci-dessous.
| Catégorie | Spécifications de sécurité | X14 Intel X14 | H14 AMD H14 | X13 Intel X13 | H13 AMD H13 | ProduitsAmpere | X12 Intel X12 | H12 AMD H12 |
|---|---|---|---|---|---|---|---|---|
| Matériel | Silicon Root of Trust | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Protection contre les intrusions dans le châssis | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Trusted Platform Module (TPM) 2.0 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ||
| BMC TPM1 | ✔ | ✔ | ✔ | ✔ | ||||
| Intel Boot Guard | ✔ | ✔ | ✔ | |||||
| Intel® Software Guard Extensions (Intel® SGX)1 | ✔ | ✔ | ✔ | |||||
| AMD Secure Processor | ✔ | ✔ | ✔ | |||||
| AMD Secure Memory Encryption (SME) | ✔ | ✔ | ✔ | |||||
| Virtualisation chiffrée sécurisée d'AMD (SEV) | ✔ | ✔ | ✔ | |||||
| BIOS/BMC | Secure Boot | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Effacement sécurisé du disque | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Secure Flash | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Mises à jour sécurisées des firmwares | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Firmware signé cryptographiquement | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Secure Redfish API3 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Sécurité du mot de passe | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Activation/désactivation dynamique de l'USB | ✔ | ✔ | ||||||
| HDD | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Mot de passe unique BMC | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Récupération automatique des firmwares | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Anti retour en arrière | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ||
| Protections BMC en temps réel | ✔ | ✔ | ✔ | ✔ | ||||
| Verrouillage du système | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ||
| Sécurité de la chaîne d'approvisionnement : Attestation à distance | ✔ | ✔ | ✔ | ✔ | ||||
| Gestion des clés de disque (Super-Guardiens) | ✔ | ✔ | ✔ | ✔ | ✔ | |||
| Verrouillage des utilisateurs IPMI 2.0 | ✔ | ✔ | ✔ | ✔ | ✔ | |||
| Contrôle de l'état de sécurité | ✔ | ✔ | ✔ | ✔ | ||||
| Gestion du protocole de sécurité et du modèle de données (SPDM) 2 | ✔ | ✔ | ✔ | ✔ | ||||
| Normes | NIST SP 800-193 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | |
| NIST SP 800-147b | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ||
| NIST SP 800-88 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
Notes :
- Certaines caractéristiques peuvent ne pas s'appliquer à tous les produits.
- 1 Sur certains modèles et configurations
- 2 Prévu au T4 CY2024
- 3 TLS v1.2 / v1.3 pris en charge. RMCP+ Cipher Suite3 / 17 pris en charge
Le contrôleur de gestion de la carte mère (BMC) fournit un accès à distance à plusieurs utilisateurs situés à différents endroits via réseau. Le BMC permet à un administrateur système de surveiller l'état du système et de gérer les événements informatiques à distance. Le BMC est utilisé avec un utilitaire de gestion IPMI (Intelligent Platform Management Interface) qui permet de contrôler et de surveiller les serveurs de manière centralisée. La BMC dispose d'un large éventail de fonctions de sécurité qui répondent aux besoins des clients.
Bonnes pratiques de sécurité pour la gestion des serveurs avec les fonctionnalités BMC activées dans les centres de données
En savoir plus sur les bonnes pratiques de sécurité de la BMC
Vérification dynamique des systèmes en s'appuyant sur le processus d'attestation
Détecter tout changement dans le matériel et le micrologiciel à l'aide de l'attestation de système
Firmware BMC signé cryptographiquement
Découvrez la fonctionnalité de sécurité qui permet de signer cryptographiquement le micrologiciel BMC et le BIOS.
Fonctionnalité de sécurité du mot de passe unique BMC
Découvrez comment bénéficier du mot de passe unique de la BMC
AMD Bulletin de sécurité AMD -SB-3033, août 2026
Supermicro est conscient d'une vulnérabilité potentielle dans SEV-SNP qui pourrait potentiellement permettre l'exécution de code arbitraire sur le AMD Le processeur de sécurité est vulnérable dans certaines conditions. Cette vulnérabilité affecte le BIOS. Supermicro H12 , H13 et H14 produits.
Voir les détailsAMD Bulletin de sécurité AMD -SB-7064, août 2026
Supermicro est conscient des vulnérabilités potentielles dans AMD EPYC™ , AMD Athlon™, et AMD Ryzen™ présente des errata dans le code de référence du module de plateforme sécurisée (TPM). Un problème peut entraîner une fuite d'informations. Un autre problème peut permettre à des utilisateurs disposant de privilèges élevés d'obtenir des informations d'identification auprès d'une autorité de certification (CA) compatible TPM, ce qui peut conduire à la falsification d'une clé TPM. Cette vulnérabilité affecte le BIOS. Supermicro Produits de cartes mères clientes.
- CVE-2026-6726
- CVE-2026-6727
Mise à jour de la plateforme Intel (IPU) 2026.3, août 2026
Cette mise à jour s'applique à X13 et X14 familles de produits équipés de processeurs Intel Xeon® et d'autres processeurs Intel. Intel Platform Update (IPU) regroupe la distribution des mises à jour de sécurité qui pouvaient auparavant être fournies individuellement.
- INTEL-SA-01371 – 2026.3 IPU - Avis relatif au microprogramme du chipset Intel®
- INTEL-SA-01372 – 2026.3 IPU - Avis relatif au microprogramme du chipset Intel®
- INTEL-SA-01423 – 2026.3 IPU - Avis relatif à l'injection de valeurs de charge du processeur Intel® : données nulles
- INTEL-SA-01427 – 2026.3 IPU - Avis relatif au microprogramme du chipset Intel®
- INTEL-SA-01428 – 2026.3 IPU - Avis relatif au microprogramme des processeurs Intel®
- INTEL-SA-01436 – 2026.3 IPU - Avis relatif au module Intel® Trust Domain Extensions (Intel® TDX)
- INTEL-SA-01437 – 2026.3 IPU - Avis sur le micrologiciel Intel® UEFI
- INTEL-SA-01439 – UIP 2026.3 - Intel® Xeon® processeur avec vérification d'alias et module de confiance consultatif
- INTEL-SA-01441 – 2026.3 IPU - Avis relatif au microprogramme des processeurs Intel®
- INTEL-SA-01442 – UIP 2026.3 - Intel® Xeon® Conseils relatifs au micrologiciel du processeur
- INTEL-SA-01443 – UIP 2026.3 - Intel® de 3e génération Xeon® Conseils sur les microprogrammes pour processeurs évolutifs
Mise à jour de la plateforme Intel (IPU) 2026.2, partie 2, août 2026
Cette mise à jour concerne les X14 de produits X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01419 – Avis relatif au module Intel® Trust Domain Extensions (Intel® TDX) 2026.2 IPU
Vulnérabilités dans le micrologiciel Supermicro , juillet 2026
Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème concerne le micrologiciel Supermicro .
- CVE-2026-3821
Bulletin AMD AMD, juin 2026
Supermicro connaissance des vulnérabilités potentielles liées à un hyperviseurEPYC™ AMD EPYC™ qui pourraient compromettre les mécanismes de protection de l'intégrité de AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP) en forçant le processeur AMD (ASP) à fonctionner sans cohérence de cache avec la mémoire système. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H13 H14 .
- CVE-2025-54509
Vulnérabilités dans le micrologiciel Supermicro , juin 2026
Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème concerne le micrologiciel Supermicro .
- CVE-2026-3820
Mise à jour de la plateforme Intel (IPU) 2026.2, mai 2026
Cette mise à jour concerne les X14 de produits X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01420 – 2026.2 IPU - Avis concernant le micrologiciel des processeurs Intel®
Bulletin AMD AMD, mai 2026
Supermicro connaissance des vulnérabilités potentielles affectant les plateformes de processeurs AMD EPYC™ AMD EPYC™ , qui concernent les technologies AMD Process (ASP) et AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP), ainsi que des vulnérabilités potentielles affectant les plateformes de processeurs AMD EPYC™ AMD EPYC™ , qui concernent les technologies AMD Process (ASP) et AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP). AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS des H14 Supermicro H12, H13 H14 .
- CVE-2024-36315
- CVE-2025-61971
- CVE-2025-61972
Mise à jour de la plateforme Intel (IPU) 2026.1, partie 2, mai 2026
Cette mise à jour s'applique aux X13 de produits X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01413 – 2026.1 IPU - Avis concernant le micrologiciel de référence UEFI
Bulletin AMD AMD, avril 2026
Supermicro connaissance d'une faille de sécurité dans laquelle une utilisation incorrecte du service LocateProtocol pourrait entraîner une élévation de privilèges du niveau Ring 0 au mode de gestion du système (SMM), pouvant potentiellement conduire à l'exécution de code arbitraire. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS des H14 Supermicro H12, H13 et H14 .
- CVE-2025-54502
Bulletin AMD AMD, avril 2026
Supermicro connaissance d'un problème de sécurité dans lequel un attaquant disposant de privilèges pourrait modifier les registres de configuration du routage des E/S mappées en mémoire (MMIO), ce qui pourrait compromettre l'intégrité de la mémoire des machines virtuelles SEV-SNP. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H12, H13 et H14 .
- CVE-2025-54510
Bulletin AMD AMD, avril 2026
Supermicro connaissance d'un problème de sécurité : un audit de sécurité interne a mis en évidence une vulnérabilité potentielle qui pourrait permettre à un hyperviseur malveillant d'ordonner à l'IOMMU d'écrire dans la mémoire d'un invité SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging). AMD des mesures d'atténuation pour cette vulnérabilité. Celle-ci affecte le BIOS des H14 Supermicro H12, H13 et H14 .
- CVE-2023-20585
Mise à jour de la plateforme Intel (IPU) 2025.3, partie 2, mars 2026
Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01234 – 2025.3 IPU - Avis concernant le micrologiciel de référence UEFI
Bulletin AMD AMD, février 2026
Supermicro connaissance d'un problème de sécurité pouvant permettre à une machine virtuelle (VM) invitée de provoquer un plantage du système hôte. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS des H14 Supermicro H11, H12, H13 et H14 .
- CVE-2023-31364
Mise à jour de la plateforme Intel (IPU) 2026.1, février 2026
Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01314 – 2025.4 IPU - Avis concernant le module Intel® TDX
- INTEL-SA-01315 – 2026.1 IPU - Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-01396 – 2026.1 IPU - Avis concernant le micrologiciel des processeurs Intel®
- INTEL-SA-01397 – 2026.1 IPU - Avis concernant le module Intel® Trust Domain Extensions (Intel® TDX)
Bulletin AMD AMD, février 2026
Supermicro connaissance des vulnérabilités potentielles présentes dans les plateformesEPYC™ AMD EPYC™ , qui affectent l'unité de gestion de la mémoire d'E/S (IOMMU), AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP) et d'autres composants de la plateforme, et qui ont été identifiées lors d'audits réalisés en interne et par des tiers. Cette vulnérabilité affecte le BIOS H14 Supermicro H11, H12, H13 et H14 .
- CVE-2025-52533, CVE-2025-29950, CVE-2024-36355, CVE-2025-29939, CVE-2025-0012, CVE-2025-52536, CVE-2024-21961, CVE-2025-29948, CVE-2024-21953, CVE-2025-29952, CVE-2025-52534, CVE-2025-54514, CVE-2025-48517, CVE-2025-0031, CVE-2024-36310, CVE-2025-29946, CVE-2025-48514, CVE-2025-0029, CVE-2025-48509
Fin de vie de l'autorité de certification Microsoft Boot CA 2011 : transition vers les certificats 2023
Les certificats Secure Boot CA 2011 Microsoftexpirent en juin 2026. Passé cette date, les appareils qui s'appuient exclusivement sur ces certificats ne recevront plus de mises à jour de sécurité pour le gestionnaire Windows et les composants Secure Boot, ce qui augmentera le risque d'exposition aux bootkits. Microsoft la migration vers de nouveaux certificats valables jusqu’en 2023 ; Supermicro publié des mises à jour du BIOS compatibles, et les utilisateurs doivent veiller à ce que Secure Boot reste activé, installer la dernière version du BIOS/firmware et appliquer toutes les mises à jour. Aucune action immédiate n’est requise pour la plupart des systèmes, car la transition s’effectuera automatiquement sur les appareils pris en charge.
Voir les détailsVulnérabilités dans le micrologiciel Supermicro , janvier 2026
Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles concernent le micrologiciel Supermicro .
- CVE-2025-12006
- CVE-2025-12007
Bulletin AMD AMD, janvier 2026
Supermicro connaissance d'un problème de sécurité lié à une entrée RLB obsolète (« Stale RLB Entry ») qui pourrait permettre aux processeurs virtuels (vCPU) utilisant la technologie SNP (Secure Nested Paging) de réutiliser des entrées TLB provenant d'autres machines virtuelles (VM), ce qui pourrait compromettre l'intégrité des données. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H12 H14 .
- CVE-2025-29943
Vulnérabilités dans le micrologiciel Supermicro , novembre 2025
Quatre failles de sécurité ont été découvertes sur certaines supermicro et certains modules CMM supermicro . Ces failles pourraient affecter le micrologiciel Supermicro .
- CVE-2025-7623
- CVE-2025-8076
- CVE-2025-8404
- CVE-2025-8727
Bulletin AMD AMD, novembre 2025
Supermicro connaissance d'un problème de sécurité lié à une entrée RLB obsolète (« Stale RLB Entry ») qui pourrait permettre aux processeurs virtuels (vCPU) utilisant la technologie SNP (Secure Nested Paging) de réutiliser des entrées TLB provenant d'autres machines virtuelles (VM), ce qui pourrait compromettre l'intégrité des données. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H12, H13 et H14 .
- CVE-2025-29934
Vulnérabilités dans le micrologiciel Supermicro , octobre 2025
Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro et certains modules CMM Supermicro . Ces failles affectent le micrologiciel Supermicro .
- CVE-2025-7704
Bulletin AMD AMD, octobre 2025
Supermicro connaissance du problème de sécurité susceptible d'entraîner le renvoi de la valeur « 0 » par l'instruction RDSEED à une fréquence non conforme au caractère aléatoire, tout en signalant à tort que l'opération a abouti (CF=1), ce qui pourrait conduire à une classification erronée d'un échec comme une réussite. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H13 H14 .
- CVE-2025-62626
Bulletin AMD AMD, octobre 2025
Supermicro connaissance d'un problème de sécurité par lequel un hyperviseur malveillant pourrait corrompre la table de mappage inverse (RMP) lors de l'initialisation de la fonctionnalité Secure Nested Paging (SNP). Ce problème concerne les processeurs AMD EPYC™ , 4e et 5e générations. Cette vulnérabilité affecte le BIOS H14 Supermicro H12, H13 et H14 .
- CVE-2025-0033
Vulnérabilités dans le micrologiciel Supermicro , septembre 2025
Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles concernent le micrologiciel Supermicro .
- CVE-2025-7937
- CVE-2025-6198
Mise à jour de la plateforme Intel (IPU) 2025.2, partie 2, août 2025
Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01245 – 2025.2 IPU - Avis concernant le module Intel® TDX
- INTEL-SA-01249 – 2025.2 IPU - Avis concernant le cache de flux des processeurs Intel®
Mise à jour de la plateforme Intel (IPU) 2025.3, août 2025
Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01280 – 2025.3 IPU - Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-01312 – 2025.3 IPU - Avis concernant le module Intel® TDX
- INTEL-SA-01313 – 2025.3 IPU - Avis concernant le micrologiciel Xeon® Intel® Xeon®
Failles AMD , août 2025
Cette mise à jour s'applique aux H14 de produits H11, H12, H13 H14 équipées deEPYC™ AMD EPYC™ de 1re génération (
- AMD – Vulnérabilités AMD – août 2025
- AMD – Vulnérabilités AMD – février 2025
Bulletin AMD AMD, juillet 2025
Supermicro connaissance des failles de sécurité liées à l'exécution transitoire présentes dans certains AMD . AMD plusieurs attaques par canal latéral lors de l'examen d'un rapport de Microsoft® intitulé « Enter, Exit, Page Fault, Leak : Testing Isolation Boundaries for Microarchitectural Leaks ».
- CVE-2024-36348
- CVE-2024-36349
- CVE-2024-36350
- CVE-2024-36357
2025.1 IPU - Avis concernant les processeurs Intel®, INTEL-TA-01209, juin 2025
Supermicro connaissance d'une faille de sécurité par laquelle un utilisateur non qualifié, disposant d'un accès authentifié au système d'exploitation local, pourrait potentiellement compromettre la disponibilité (niveau élevé) en provoquant un déni de service via une lecture hors limites dans le micrologiciel des modules Intel® CSME et Intel® SPS au sein du micrologiciel Intel® PTT.
- CVE-2025-2884
Bulletin AMD AMD, juin 2025
Supermicro connaissance d'une faille de sécurité susceptible de permettre à un attaquant disposant de privilèges d'accéder aux registres du coprocesseur cryptographique (CCP) sur l'architecture x86. Ce problème concerne les processeurs AMD EPYC™ , 2e et 3e générations, ainsi que certains produits H12 H11 H12 .
- CVE-2023-20599
Mise à jour de la plateforme Intel (IPU) 2025.2, mai 2025
Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01244 – 2025.2 IPU - Avis concernant les processeurs Intel®
- INTEL-SA-01247 – 2025.2 IPU - Avis concernant le prédicteur de branche indirect des processeurs Intel®
2025.1 IPU - Avis concernant les processeurs Intel®, INTEL-TA-01153, mai 2025
Un événement ou une prédiction du processeur peut entraîner l'exécution temporaire d'opérations incorrectes (ou d'opérations correctes mais portant sur des données incorrectes), ce qui pourrait exposer des données via un canal caché. Les prédictions de branchement indirectes peuvent ne pas être entièrement contraintes par les propriétés IBRS améliorées et la barrière de prédiction de branchement indirect. Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel.
Cette vulnérabilité affecte Supermicro de certains H13 . Supermicro la connaissance de Supermicro , aucune annonce publique Supermicro et aucune utilisation malveillante des vulnérabilités décrites dans cet avis n'a été signalée.
- INTEL-SA-01153 – 2025.1 IPU - Avis concernant les processeurs Intel®
Avis de sécurité AMI AMI-SA-2025003, mars 2025
Supermicro connaissance d'une vulnérabilité potentielle dans le micrologiciel du BIOS, telle que signalée dans l'avis de sécurité AMI-SA202503 publié par AMI. Aptio® V présente une vulnérabilité dans le BIOS qui permettrait à un attaquant de provoquer, par des moyens locaux, une condition de concurrence de type « Time-of-check Time-of-use » (TOCTOU). L'exploitation réussie de cette vulnérabilité pourrait conduire à l'exécution de code arbitraire.
Cette vulnérabilité affecte Supermicro de certains H13 . Supermicro la connaissance de Supermicro , aucune annonce publique Supermicro et aucune utilisation malveillante des vulnérabilités décrites dans cet avis n'a été signalée.
- CVE-2024-54084
Bulletin AMD AMD, mars 2025
Supermicro connaissance du problème de sécurité signalé par Google®, connu sous le nom de « Vulnérabilité liée à la vérification de la signatureAMD », qui résulte d’une faille dans l’algorithme de vérification de la signature. Cette vulnérabilité pourrait permettre à un attaquant disposant de privilèges d’administrateur de charger des correctifs de microcode CPU arbitraires.
- CVE-2024-36347
Mise à jour de la plateforme Intel (IPU) 2025.1, février 2025
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01139 – 2025.1 IPU - Avis concernant le micrologiciel UEFI
- INTEL-SA-01152 – 2025.1 IPU - Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-01213 – 2025.1 IPU - Avis concernant Intel® SGX
- INTEL-SA-01228 – 2025.1 IPU - Avis concernant les processeurs Intel® Core™ de 13e et 14e générations
Vulnérabilités AMD , février 2025
Cette mise à jour concerne les H13 de produits H12 H13 équipées deEPYC™ AMD EPYC™ de 1re génération (
- AMD – Vulnérabilités AMD – février 2025
- AMD – Vulnérabilités AMD – février 2025
Bulletin AMD AMD, février 2025
Supermicro connaissance de la vulnérabilité liée à la fonction « System Management Mode » (SMM) signalée par Eclypsium dans le module UEFI « AmdPlatformRasSspSmm », pris en charge par plusieurs AMD . Ce problème concerne les processeurs AMD EPYC™ génération ainsi que les produits H12 H11 H12 .
- CVE-2024-21924
Bulletin AMD AMD, février 2025
Supermicro connaissance des deux failles de sécurité signalées par Quarkslab au sein des modules UEFI « AmdPspP2CmboxV2 » et « AmdCpmDisplayFeatureSMM », pris en charge par plusieurs AMD , qui pourraient permettre à des attaquants d'exécuter du code au sein du mode SMM (System Management Mode).Ce problème concerne les processeurs AMD EPYC™ , 2e, 3e et 4e générations, ainsi que les produits H13 H11, H12 et H13 .
- CVE-2024-0179
- CVE-2024-21925
Bulletin AMD AMD, février 2025
Supermicro connaissance des failles de sécurité présentes dans le micrologiciel de gestion de l'alimentation (PMFW) et l'unité de gestion AMD (SMU). Ce problème concerne le produit AMD H13 H13DSG-OM.
- CVE-2024-21927
- CVE-2024-21935
- CVE-2024-21936
Bulletin AMD AMD, février 2025
Supermicro connaissance des failles de sécurité présentes dans le micrologiciel de gestion de l'alimentation (PMFW) et l'unité de gestion AMD (SMU). Ce problème concerne le produit AMD H13 H13DSG-OM.
- CVE-2024-21971
- CVE-2023-20508
Bulletin AMD AMD, février 2025
Supermicro connaissance de la faille de sécurité signalée par Google®, qui permet à un attaquant disposant de privilèges d'administrateur d'exploiter une vulnérabilité dans l'algorithme de vérification des signatures et de charger des correctifs de microcode CPU arbitraires, ce qui peut entraîner la perte de la protection basée sur SEV d'un invité confidentiel.
- CVE-2024-56161
Vulnérabilité dans le micrologiciel IPMI Supermicro , janvier 2025
Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles concernent le micrologiciel Supermicro .
- CVE-2024-10237
- CVE-2024-10238
- CVE-2024-10239
Bulletin AMD AMD, décembre 2024
Supermicro connaissance d'un problème de sécurité permettant potentiellement de modifier les métadonnées SPD (Serial Presence Detect) afin de faire apparaître la capacité d'un module de mémoire connecté comme étant supérieure à sa capacité réelle, ce qui peut entraîner un aliasing d'adresses mémoire. Ce problème concerne les processeurs AMD EPYC™ et 4e générations ainsi que les cartes mères correspondantes. Cette vulnérabilité affecte le BIOS H13 Supermicro H12 H13 .
- CVE-2024-21944
Vulnérabilité dans le micrologiciel IPMI Supermicro , « Terrapin », octobre 2024
Une faille de sécurité a été découverte sur certaines Supermicro . La vulnérabilité « Terrapin » permet à un pirate de réduire le niveau de sécurité des algorithmes de signature et de désactiver certaines mesures de sécurité. L'attaque « Terrapin » nécessite la présence d'un pirate utilisant une attaque de type « man-in-the-middle ».
- CVE-2023-48795
Vulnérabilités du BIOS, septembre 2024
Supermicro identifié deux vulnérabilités potentielles dans le micrologiciel du BIOS. Ces vulnérabilités pourraient permettre à un attaquant d'écrire dans la mémoire SMRAM et de détourner les registres RIP/EIP. Elles concernent Supermicro de la plateforme Denverton. Supermicro connaissance de Supermicro aucune annonce publique Supermicro et aucune utilisation malveillante de ces vulnérabilités, décrites dans cet avis, Supermicro signalée.
- CVE-2020-8738
- CVE-2024-44075
Mise à jour de la plateforme Intel (IPU) 2024.3, août 2024
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01038 – 2024.2 IPU - Avis concernant le cache de flux Ultra Intel® Core™ Ultra
- INTEL-SA-01046 – 2024.2 IPU - Avis concernant le cache de flux des processeurs Intel®
- INTEL-SA-00999 – 2024.3 IPU - Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-01083 – 2024.3 IPU - Avis concernant le moniteur de transfert SMI
- INTEL-SA-01100 – 2024.3 IPU - Avis concernant Xeon® Intel® Xeon®
- INTEL-SA-01118 – 2024.3 IPU - Avis concernant les processeurs Intel® Xeon® de 3e génération
- INTEL-SA-01103 – 2024.3 IPU - Avis concernant l'interface RAPL des processeurs Intel®
Vulnérabilités AMD , août 2024
Cette mise à jour concerne H13 de produits H11, H12 H13 équipées deEPYC™ AMD EPYC™ de 1re, 2e, 3e et 4e générations. Elle concerne également H13 de produits M11, M12 et H13 équipées de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD
- AMD – Vulnérabilités AMD – août 2024
- AMD – Vulnérabilités AMD – août 2024
Bulletin AMD AMD, août 2024
Supermicro connaissance d'une faille de sécurité permettant à un attaquant disposant d'un accès root de modifier la configuration du mode de gestion du système (SMM), même lorsque la fonction SMM Lock est activée. Ce problème concerne les processeurs AMD EPYC™ , 2e, 3e et 4e générations, ainsi que les produits H13 H11, H12 et H13 .
- CVE-2023-31315
Bulletin AMD AMD, août 2024
Supermicro connaissance d'un problème de sécurité par lequel un hyperviseur malveillant pourrait être en mesure de déchiffrer la mémoire d'une machine virtuelle invitée utilisant la technologie SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) après sa mise hors service. Ce problème concerne les processeurs AMD EPYC™ et 4e générations ainsi que les cartes mères correspondantes. Cette vulnérabilité affecte le BIOS H13 Supermicro H12 H13 .
- CVE-2023-31355
- CVE-2024-21978
- CVE-2024-21980
PKFAIL : Vulnérabilité dans le micrologiciel Supermicro , juillet 2024
Supermicro corrigé la faille de sécurité connue sous le nom de « PKFAIL ». Cette nouvelle faille pourrait permettre à des acteurs malveillants de lancer des menaces avancées au niveau du micrologiciel à partir d'un système d'exploitation. Il a été établi que certains Supermicro utilisaient des clés de plateforme (PK) non sécurisées, qui constituent la racine de confiance du BIOS. Ces clés non sécurisées ont été générées par American Megatrends International (AMI) et fournies à Supermicro à titre d'exemple de référence.
Voir les détailsVulnérabilité « regreSSHion » d'OpenSSH, juillet 2024
Une faille de sécurité liée à une condition de concurrence critique au niveau du gestionnaire de signaux dans OpenSSH, connue sous le nom de « regretSSHion », a été découverte dans le micrologiciel BMC de certaines Supermicro . Cette faille peut entraîner l'exécution de code à distance (RCE) sans authentification, avec des privilèges root.
- CVE-2024-6387
Vulnérabilités du BIOS, juillet 2024
Supermicro connaissance de vulnérabilités potentielles dans le micrologiciel du BIOS. Ces vulnérabilités concernent certaines X11 . Supermicro connaissance de Supermicro aucune annonce publique Supermicro et aucune utilisation malveillante de ces vulnérabilités, décrites dans cet avis, Supermicro été signalée.
- CVE-2024-36432
- CVE-2024-36433
- CVE-2024-36434
Vulnérabilité dans le micrologiciel IPMI Supermicro , juillet 2024
Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème affecte le composant serveur web de leur BMC. Cette vulnérabilité potentielle du Supermicro pourrait provenir d'un débordement de tampon dans la fonction « GetValue » du micrologiciel, causé par l'absence de vérification de la valeur d'entrée.
- CVE-2024-36435
Bulletin AMD AMD, juin 2024
Supermicro connaissance de la faille potentielle affectant les fonctionnalités de protection AMD . Ce problème concerne les cartes mères équipées de processeurs AMD EPYC™ , 2e et 3e générations. Cette vulnérabilité affecte le BIOS H12 Supermicro H11 H12 .
- CVE-2022-23829
Bulletin AMD AMD, mai 2024
Supermicro connaissance des failles de fuite de mémoire présentes dans le pilote AMD (Drive Execution Environment) des APU/CPU pour serveurs, ordinateurs de bureau et appareils mobiles, qui pourraient permettre à un utilisateur disposant de privilèges élevés d'accéder à des informations sensibles. Ce problème concerne les processeurs AMD EPYC™ génération et les cartes mères. Cette vulnérabilité affecte le BIOSH12 Supermicro H12 .
- CVE-2023-20594
- CVE-2023-20597
Mise à jour de la plateforme Intel (IPU) 2024.2, mai 2024
Cette mise à jour s'applique à la X13 de produits X13 équipés de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-01036 – 2024.2 IPU - Avis concernant le logiciel du module Intel® TDX
- INTEL-SA-01051 – 2024.2 IPU - Avis concernant les processeurs Intel®
- INTEL-SA-01052 – 2024.2 IPU - Avis concernant Ultra Intel® Core™ Ultra
Vulnérabilités dans le micrologiciel Supermicro , avril 2024
Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles (cross-site scripting et injection de commandes) peuvent affecter le composant serveur web du Supermicro IPMI Supermicro (interface utilisateur web). Une mise à jour du micrologiciel BMC a été développée afin de pallier ces failles potentielles.
- SMC-2024010010 (CVE : CVE-2024-36430)
- SMC-2024010011 (CVE : CVE-2024-36431)
- SMC-2024010012 (CVE : CVE-2023-33413)
Mise à jour de la plateforme Intel (IPU) 2024.1 et INTEL-TA-00986, mars 2024
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00898 – 2024.1 IPU - Avis concernant le processeur Intel® Atom®
- INTEL-SA-00923 – 2024.1 IPU - Avis concernant les logiciels des chipsets Intel® et le SPS
- INTEL-SA-00929 – 2024.1 IPU - Avis concernant le BIOS
- INTEL-SA-00950 – 2024.1 IPU OOB - Avis concernant les processeurs Intel®
- INTEL-SA-00960 – 2024.1 IPU - Avis concernant Xeon® Intel® Xeon®
- INTEL-SA-00972 – 2024.1 IPU - Avis concernant le verrouillage du bus du processeur Intel®
- INTEL-SA-00982 – 2024.1 IPU - Avis concernant les prédictions de retour des processeurs Intel®
- INTEL-SA-00986 – Avis concernant Xeon® Intel® Xeon® de 4e génération
- INTEL-SA-01045 – 2024.1 IPU OOB - Avis concernant le processeur Intel® Xeon®
Bulletin AMD AMD, février 2024
Supermicro connaissance des vulnérabilités AMD . Ce problème concerne les processeurs AMD EPYC™ EPYC™ ,EPYC™ ,EPYC™ et 4e générations. Cette vulnérabilité affecte Supermicro H13 Supermicro H11, H12 H13 .
- CVE-2023-20576
- CVE-2023-20577
- CVE-2023-20579
- CVE-2023-20587
Bulletin AMD AMD, février 2024
Supermicro connaissance des vulnérabilités du micrologiciel SEV-SNP. Ce problème concerne les processeurs AMD EPYC™ et 4e générations. Cette vulnérabilité affecte Supermicro H13 Supermicro H12 H13 .
- CVE-2023-31346
- CVE-2023-31347
Vulnérabilité « PixieFAIL », janvier 2024
Supermicro connaissance d’une vulnérabilité potentielle baptisée « PixieFAIL » dans le micrologiciel du BIOS. Plusieurs vulnérabilités ont été découvertes dans la pile TCP/IP (NetworkPkg) de Tianocore EDKII, une implémentation open source de l’UEFI. Ces neuf vulnérabilités, si elles sont exploitées via le réseau, peuvent entraîner l’exécution de code à distance, des attaques par déni de service (DoS), l’empoisonnement du cache DNS et/ou une fuite potentielle d’informations sensibles. PixieFAIL affecte Supermicro de certains produits X11, X12, H11, H12, H13 R12. Supermicro connaissance d’aucune annonce publique ni d’aucune utilisation malveillante des vulnérabilités décrites dans cet avis.
- CVE-2023-45229
- CVE-2023-45230
- CVE-2023-45231
- CVE-2023-45232
- CVE-2023-45233
- CVE-2023-45234
- CVE-2023-45235
- CVE-2023-45236
- CVE-2023-45237
Vulnérabilité « LogoFAIL », décembre 2023
Supermicro pris connaissance d'une vulnérabilité potentielle, baptisée « LogoFAIL », dans le micrologiciel du BIOS. Une validation incorrecte des entrées dans une bibliothèque d'analyse d'images utilisée par le BIOS pourrait permettre à un utilisateur privilégié d'obtenir une élévation de privilèges via un accès local. LogoFAIL affecte Supermicro de certains produits X11, X12, X13, H11, M12 et R12. Supermicro connaissance d'aucune annonce publique ni d'aucune utilisation malveillante des vulnérabilités décrites dans cet avis.
- CVE-2023-39538
- CVE-2023-39539
Vulnérabilités dans le micrologiciel IPMI Supermicro , décembre 2023
- CVE-2023-33411: traversée de répertoires sur le serveur Web SSDP/UPnP du BMC IPMI et accès iKVM permettant le redémarrage du BIOS
- CVE-2023-33412: Exécution de commandes à distance via une fausse disquette ou un périphérique USB sur l'interface Web d'administration IPMI BMC
- CVE-2023-33413: les périphériques BMC IPMI utilisent des clés de chiffrement de fichiers de configuration codées en dur, ce qui permet à un attaquant de créer et de télécharger des paquets de fichiers de configuration malveillants afin d'obtenir l'exécution de commandes à distance.
Bulletin AMD AMD
Supermicro connaissance de la faille de sécurité liée à l'instruction AMD . Ce problème concerneEPYC™ AMD EPYC™ de 1re génération (SEV et SEV-ES),EPYC™ AMD EPYC™ de 2e génération (SEV et SEV-ES) etEPYC™ AMD EPYC™ de 3e génération (SEV, SEV-ES, SEV-SNP). Cette vulnérabilité affecte H12 Supermicro H11 H12 .
- CVE-2023-20592
Mise à jour de la plateforme Intel (IPU) 2023.4 et INTEL-SA-00950, novembre 2023
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00924 – 2023.4 IPU – Avis concernant le BIOS
- INTEL-SA-00950 – Avis concernant les processeurs Intel®
Vulnérabilités AMD , novembre 2023
Cette mise à jour concerne H13 de produits H11, H12 H13 équipées deEPYC™ AMD EPYC™ de 1re génération (
- AMD - Vulnérabilités des solutions AMD – novembre 2023
- AMD - Vulnérabilités AMD – novembre 2023
Vulnérabilités dans le micrologiciel IPMI Supermicro
Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles (cross-site scripting et injection de commandes) peuvent affecter le composant serveur web du Supermicro IPMI Supermicro (interface utilisateur web). Une mise à jour du micrologiciel BMC a été développée afin de pallier ces failles potentielles.
- CVE-2023-40289
- CVE-2023-40284
- CVE-2023-40287
- CVE-2023-40288
- CVE-2023-40290
- CVE-2023-40285
- CVE-2023-40286
Modification d'une variable due à un débordement de pile
Une vulnérabilité potentielle a été découverte dans le micrologiciel Supermicro . Un attaquant pourrait exploiter cette vulnérabilité sur les Supermicro en manipulant une variable afin de détourner potentiellement le flux de contrôle, ce qui permettrait aux attaquants disposant de privilèges au niveau du noyau d'élever leurs privilèges et, éventuellement, d'exécuter du code arbitraire.
- CVE-2023-34853
Bulletin AMD AMD
Supermicro connaissance du problème lié au « Return Address Predictor », également connu sous le nom d’« INCEPTION ». Ce problème concerne les processeurs AMD EPYC™ et 4e générations. Cette vulnérabilité affecte Supermicro H13 Supermicro H12 H13 .
- CVE-2023-20569
Mise à jour de la plateforme Intel (IPU) 2023.3, août 2023
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00783 – 2023.2 IPU – Avis concernant le micrologiciel des chipsets Intel®
- INTEL-SA-00813 – 2023.2 IPU – Avis concernant le BIOS
- INTEL-SA-00828 – 2023.2 IPU – Avis concernant les processeurs Intel®
- INTEL-SA-00836 – 2023.2 IPU – Avis concernant les processeurs Intel® Xeon®
- INTEL-SA-00837 – 2023.2 IPU – Avis concernant Xeon® Intel® Xeon®
Bulletin AMD AMD
Supermicro connaissance de la fuite d'informations entre processus, également connue sous le nom de « Zenbleed ». Ce problème concerne les processeurs AMD EPYC™ , également appelés processeurs AMD 2 ». Cette vulnérabilité affecte H12 Supermicro H11 H12 .
- CVE-2023-20593
Injection de shell dans les notifications SMTP
Une vulnérabilité présente sur certaines supermicro pourrait affecter les configurations de notification SMTP. Cette vulnérabilité pourrait permettre à des acteurs malveillants non authentifiés de contrôler les données saisies par l'utilisateur, telles que l'objet dans les paramètres d'alerte, ce qui pourrait conduire à l'exécution arbitraire de code.
- CVE-2023-35861
Vulnérabilité d'amplification de déni de service (DoS) par réflexion dans le protocole de localisation de service (SLP)
Le protocole SLP (Service Location Protocol) permet à un attaquant distant non authentifié d'enregistrer des services arbitraires. Cela pourrait permettre à l'attaquant d'utiliser du trafic UDP usurpé pour mener une attaque par déni de service (DoS) avec un facteur d'amplification important.
- CVE-2023-29552
Communiqué de presse : les clés privées OEM d'Intel BootGuard auraient été compromises, mai 2023
D'après l'analyse de la manière dont Supermicro et utilise les clés privées, Supermicro ne sont pas concernés.
Mise à jour de la plateforme Intel (IPU) 2023.2, mai 2023
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00807 – 2023.2 IPU – Avis concernant le BIOS
Vulnérabilités AMD , mai 2023
Cette mise à jour concerne les H13 de produits H11, H12 H13 équipées deEPYC™ AMD EPYC™ de 1re, 2e, 3e et 4e générations. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD
- AMD - Vulnérabilités AMD – mai 2023
- AMD - Vulnérabilités AMD – mai 2023
Bulletin d'information SuperDoctor5, mars 2023
Des chercheurs ont identifié une vulnérabilité dans Supermicro (SD5) qui pourrait permettre à tout utilisateur authentifié sur l'interface Web d'exécuter à distance des commandes arbitraires sur le système sur lequel SuperDoctor5 (SD5) est installé.
- CVE-2023-26795
Mise à jour de la plateforme Intel (IPU) 2023.1, février 2023
Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00700 – 2023.1 IPU – Avis concernant les processeurs Intel® Atom® et Intel® Xeon®
- INTEL-SA-00717 – 2023.1 IPU – Avis concernant le BIOS
- INTEL-SA-00718 – 2023.1 IPU – Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-00730 – 2023.1 IPU – Avis concernant les processeurs Intel® Xeon® de 3e génération
- INTEL-SA-00738 – 2023.1 IPU – Avis concernant Xeon® Intel® Xeon®
- INTEL-SA-00767 – 2023.1 IPU – Avis concernant les processeurs Intel®
Module régulateur de tension (VRM) et interface I²C : surtension et sous-tension, janvier 2023
Des chercheurs ont identifié une vulnérabilité dans le contrôleur de gestion de la carte mère (BMC) qui pourrait entraîner des variations de tension dépassant la plage de fonctionnement spécifiée pour le processeur et, par conséquent, perturber le bon déroulement des calculs.
- CVE-2022-43309
Vulnérabilités AMD , janvier 2023
Cette mise à jour concerne les H12 de produits H11 H12 équipées deEPYC™ AMD EPYC™ de 1re, 2e, 3e et 4e générations. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD
- AMD - Vulnérabilités des solutions AMD – janvier 2023
- AMD - Vulnérabilités AMD – janvier 2023
Mise à jour de la plateforme Intel (IPU) 2022.3, novembre 2022
Cette mise à jour s'applique aux X12 de produits X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui pouvaient auparavant être fournies séparément.
- INTEL-SA-00610 - 2022.3 IPU – Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-00668 - 2022.2 IPU – Avis concernant le BIOS
Avis de sécurité OpenSSL, novembre 2022
Les versions d'OpenSSL comprises entre 3.x et 3.0.6 présentent une faille de sécurité de gravité élevée pouvant entraîner un plantage ou un comportement inattendu. Supermicro ne sont pas concernés par cette faille d'OpenSSL.
- CVE-2022-3786
- CVE-2022-3602
Contournement du démarrageWindows Microsoft Windows , août 2022
Des chercheurs ont identifié plusieurs vulnérabilités dans les chargeurs d'amorçage tiers Microsoft, susceptibles d'affecter tous les systèmes informatiques utilisant le démarrage sécurisé UEFI x64.
- CVE-2022-34301
- CVE-2022-34302
- CVE-2022-34303
Mise à jour de la plateforme Intel (IPU) 2022.2, août 2022
Cette mise à jour s'applique aux X12 de produits X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui pouvaient auparavant être fournies séparément.
- INTEL-SA-00657 - 2022.2 IPU – Avis concernant les processeurs Intel®
- INTEL-SA-00669 - 2022.2 IPU – Avis concernant le micrologiciel du chipset Intel®
- INTEL-SA-00686 - 2022.2 IPU – Avis concernant le BIOS
Mise à jour de la plateforme Intel (IPU) 2022.1, juin 2022
Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00601 - 2022.1 IPU – Avis concernant le BIOS
- INTEL-SA-00613 - 2022.1 IPU – Avis concernant Intel® Boot Guard et Intel® TXT
- INTEL-SA-00614 - 2022.1 IPU – Avis de sécurité Intel® SGX
- INTEL-SA-00615 - 2022.1 IPU – Avis concernant des données obsolètes dans les MMIO des processeurs Intel®
- INTEL-SA-00616 - 2022.1 IPU – Xeon concernant les processeurs Intel® Xeon
- INTEL-SA-00617 - 2022.1 IPU – Avis concernant les processeurs Intel®
Vulnérabilités AMD , mai 2022
Cette mise à jour concerne les H12 de produits H11 H12 équipées deEPYC™ AMD EPYC™ de 1re, 2e ou 3e génération. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD
- AMD - Vulnérabilités AMD – mai 2022
- AMD - Vulnérabilités AMD – mai 2022
Mise à jour de la plateforme Intel (IPU) 2021.2, février 2022
Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00470 - 2021.2 IPU – Avis concernant le micrologiciel des chipsets Intel®
- INTEL-SA-00527 - 2021.2 IPU – Avis concernant le BIOS
- INTEL-SA-00532 - 2021.2 IPU – Avis de sécurité concernant le contrôle du flux d'exécution des points d'arrêt des processeurs Intel®
- INTEL-SA-00561 - 2021.2 IPU – Avis concernant les processeurs Intel®
- INTEL-SA-00589 - 2021.2 IPU – Avis concernant le processeur Intel Atom®
Réponse Supermicroconcernant la vulnérabilité d'Apache Log4j
Supermicro connaissance de ces vulnérabilités et s'associe au reste du secteur pour atténuer les risques liés à la vulnérabilité CVE-2021-44228 (Apache Log4j 2) de haute priorité, également appelée « Log4Shell », à la vulnérabilité CVE-2021-45046 (Apache Log4j 2) et à la vulnérabilité CVE-2021-45105 (Apache Log4j 2). Supermicro également connaissance des vulnérabilités CVE-2021-4104 et CVE-2019-17571 concernant Apache Log4j 1.2.
La plupart Supermicro ne sont pas concernées par ces cinq vulnérabilités. La seule application concernée est Supermicro Manager (SPM). Ce problème sera résolu dans une nouvelle version de Supermicro Manager (SPM), dont la publication est prévue dès que possible. SPM intégrera la version 2.17.0 de Log4j.
Log4j 2
- CVE-2021-44228
- CVE-2021-45046
- CVE-2021-45105
Log4j 1.2
- CVE-2019-17571
- CVE-2021-4104
Mise à jour de la plateforme Intel (IPU) 2021.2, novembre 2021
Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00528 - 2021.2 IPU – Avis concernant le processeur Intel® Atom®
- INTEL-SA-00562 - 2021.1 IPU – Avis concernant le code de référence du BIOS
Failles AMD , novembre 2021
Cette mise à jour concerne les H12 de produits H11 H12 équipées deEPYC™ AMD EPYC™ de 1re, 2e et 3e générations. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AMD EPYC™ PI.
- AMD - Vulnérabilités AMD – novembre 2021
Avis de sécurité Intel Intel-SA-00525, juillet 2021
- INTEL-SA-00525 – Avis de sécurité DFT concernant l'architecture logicielle partagée du BIOS (BSSA) d'Intel
L'avis de sécurité Intel-SA-00525 n'affecte pas Supermicro .
Voir les détailsMise à jour de la plateforme Intel (IPU) 2021.1, juin 2021
Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00442 - 2021.1 IPU – Avis de sécurité concernant Intel VT-d
- INTEL-SA-00459 - 2021.1 IPU – Avis de sécurité Intel-CSME-SPS-TXE-DAL-AMT
- INTEL-SA-00463 - 2021.1 IPU – Avis concernant le BIOS
- INTEL-SA-00464 - 2021.1 IPU – Avis concernant les processeurs Intel
- INTEL-SA-00465 - 2021.1 IPU – Avis concernant les processeurs Intel
Réponse Supermicroconcernant la vulnérabilité Trickboot, mars 2021
Supermicro connaissance du problème lié à Trickboot, qui n'est observé que sur une partie des cartes mères X10 UP. Supermicro en place une mesure corrective pour remédier à cette vulnérabilité.
TrickBoot est une nouvelle fonctionnalité intégrée à la suite d'outils malveillants TrickBot, capable de détecter des vulnérabilités et permettant aux pirates de lire, d'écrire ou d'effacer le BIOS de l'appareil.
En savoir plusBIOS détecte une faille dans le chargeur d'amorçage GRUB2 Linux , novembre 2020
Une faille a été découverte dans GRUB2, avant la version 2.06. Un pirate pourrait exploiter cette faille pour détourner et altérer le processus de vérification de GRUB. Le BIOS détectera cette situation et interrompra le démarrage en affichant un message d'erreur.
- CVE-2020-10713
Mise à jour de la plateforme Intel (IPU) 2020.2, novembre 2020
Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- INTEL-SA-00358 – 2020.2 IPU – Avis concernant le BIOS
- INTEL-SA-00391 – 2020.2 IPU – Avis concernant les technologies Intel® CSME, SPS, TXE et AMT
- INTEL-SA-00389 – 2020.2 IPU – Avis de sécurité Intel® RAPL
- INTEL-SA-00390 – Avis concernant le code d'exemple de la plate-forme BIOS d'Intel
Mise à jour de sécurité mensuelle d'Intel pour septembre 2020
Cette mise à jour concerne les X12 de produits X11 X12 équipées de processeurs Intel Core®. La mise à jour de sécurité mensuelle d'Intel pour septembre regroupe les mises à jour de sécurité qui avaient pu être fournies séparément auparavant.
Veuillez noter que la gamme de produits X10 n'est pas concernée par cette annonce.
- Intel-SA-00404 – Avis concernant Intel® AMT et Intel® ISM
Mise à jour de la plateforme Intel (IPU) 2020.1, juin 2020
Cette mise à jour concerne les X11 de produits X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- Intel-SA-00295 – Avis concernant Intel® CSME, SPS, TXE, AMT et DAL
- Intel-SA-00320 – Avis concernant l'échantillonnage des données du tampon des registres spéciaux
- Intel-SA-00322 – Avis concernant le BIOS de l'IPU 2020.1
- Intel-SA-00329 – Avis concernant les fuites de données sur les processeurs Intel®
- Intel-SA-00260 – (mise à jour) Avis de mise à jour QSR pour Intel® Processor Graphics 2019.2
Lot 9 de la conformité à la directive ErP (écoconception)
Les réglementations du lot 9 sont un nouvel ensemble de normes de produits qui concernent les dispositifs de stockage de données tels que les serveurs d'entreprise. Découvrez comment Supermicro répond aux exigences de l'Union européenne (UE) en matière d'éco-conception pour les serveurs et les produits de stockage dans le cadre de la conformité au lot 9.
Voir les détailsMise à jour de sécurité mensuelle d'Intel pour février, février 2020
Cette mise à jour s'applique à la X11 de produits X11 équipés de processeurs Intel Core®. La mise à jour de sécurité mensuelle d'Intel pour février regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.
- Intel-SA-00307 – Élévation de privilèges, déni de service, divulgation d'informations
Mise à jour du BIOS Intel, INTEL-SA-00329, janvier 2020
- Intel-SA-00329 – Avis concernant les fuites de données sur les processeurs Intel®
Mise à jour de sécurité mensuelle d'Intel pour décembre 2019
Cette mise à jour s'applique aux X11 de produits X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de sécurité mensuelle d'Intel pour décembre regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.
- Intel-SA-00289 – Avis concernant la modification des paramètres de tension des processeurs Intel®
- Intel-SA-00317 – Avis concernant une erreur de page inattendue dans un environnement virtualisé
Mise à jour de la plateforme Intel (IPU) 2019.2, novembre 2019
Cette mise à jour concerne les X11 de produits X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.
- Intel-SA-00164 – Avis concernant l'IPU Intel® Trusted Execution Technology 2019.2
- Intel-SA-00219 – Avis de mise à jour concernant Intel® SGX 2019.2 avec Intel® Processor Graphics IPU
- Intel-SA-00220 – Avis concernant Intel® SGX et Intel® TXT
- Intel-SA-00240 – Avis de sécurité concernant l'escalade locale des privilèges sur les processeurs Intel
- Intel-SA-00241 – Avis de sécurité concernant Intel® CSME, les services de plate-forme serveur, le Trusted Execution Engine, la technologie Intel® Active Management et le Dynamic Application Loader 2019.2 IPU
- Intel-SA-00254 – Avis concernant l'IPU du mode de gestion du système Intel® 2019.2
- Intel-SA-00260 – Avis concernant l'IPU du processeur graphique Intel® 2019.2
- Intel-SA-00270 – Avis concernant l'interruption asynchrone des transactions TSX
- Intel-SA-00271 – Avis technique sur la modulation de tension
- Intel-SA-00280 – Avis concernant l'IPU du BIOS 2019.2
Mise à jour sur les failles de sécurité BMC/IPMI – 3 septembre 2019
Des chercheurs ont identifié plusieurs problèmes liés à la sécurité dans la fonction « Virtual Media » des Supermicro , qui nécessitent une mise à jour du micrologiciel du BMC pour être résolus.
CVE-2019-16649
CVE-2019-16650
Vulnérabilité AMD : « Secure Encrypted Virtualization Invalid ECC Curve Points » (SEV ECC) dans le système Linux
CVE-2019-9836
Voir les détailsVulnérabilité de sécurité d'Intel liée à une attaque de type « Rowhammer » visant à divulguer des informations provenant de certains modules DRAM
Intel-SA-00247 (CVE-2019-0174)
Voir les détailsMise à jour 2019.1 du rapport trimestriel sur la sécurité (QSR) d'Intel, mai 2019
Cette mise à jour concerne les X11 de produits X8, X9, X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de sécurité trimestrielle (QSR) regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.
- INTEL-SA-00213 (CVE-2019-0089, CVE-2019-0090, CVE-2019-0086, CVE-2019-0091, CVE-2019-0092, CVE-2019-0093, CVE-2019-0094, CVE-2019-0096, CVE-2019-0097, CVE-2019-0098, CVE-2019-0099, CVE-2019-0153, CVE-2019-0170)
- INTEL-SA-00223 Le BIOS n'est pas concerné
- INTEL-SA-00233(CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091)
Les mises à jour du BIOS destinées à résoudre ces problèmes sont en cours de déploiement. Vous trouverez ci-dessous les détails concernant les produits concernés et les mises à jour du BIOS nécessaires.
Mise à jour 2018.4 du rapport trimestriel sur la sécurité (QSR) d'Intel, mars 2019
Cette mise à jour s'applique uniquement à la X11 de produits X11 équipés de Xeon® Intel Xeon® La mise à jour de sécurité trimestrielle (QSR) regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.
- INTEL-SA-00185 (CVE-2018-12188, CVE-2018-12189, CVE-2018-12190, CVE-2018-12191, CVE-2018-12192, CVE-2018-12199, CVE-2018-12198, CVE-2018-12200, CVE-2018-12187, CVE-2018-12196, CVE-2018-12185, CVE-2018-12208)
- INTEL-SA-00191 (CVE-2018-12201, CVE-2018-12202, CVE-2018-12203, CVE-2018-12205, CVE-2018-12204)
« Spoiler » : nouvel article de recherche sur l'exécution spéculative dans les processeurs Intel
Voir les détailsVulnérabilités de sécurité du contrôleur de gestion de la carte mère (BMC) concernant les systèmes utilisant les puces système (SoC) ASPEED AST2400 et AST2500
- CVE-2019-6260
Spectre et Meltdown : exécution spéculative par canal latéral
- Intel SA-00115 (CVE-2018-3639, CVE-2018-3640)
- Intel-SA-00088 (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754)
- Intel-SA-00161 (CVE-2018-3615, CVE-2018-3620, CVE-2018-3646)
Vulnérabilités de sécurité Intel concernant Intel® Management Engine (ME), Intel® Server Platform Services (SPS) et Intel® Trusted Execution Engine (TXE)
- Intel-SA-00086 (CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2017-5706, CVE-2017-5709, CVE-2017-5707, CVE-2017-571000)
Mises à jour de sécurité du BIOS/BMC antérieures à 2017
Consultez les correctifs de micrologiciel concernant les vulnérabilités et expositions courantes publiés avant 2017.
Supermicro collabore Supermicro avec la communauté de la sécurité afin d'identifier et de renforcer la sécurité de l'ensemble de sa gamme de produits. Vous trouverez ci-dessous les solutions aux vulnérabilités CVE publiées concernant Supermicro .
Voir les détailsFAQ sur la sécurité : sélectionnez la catégorie « Sécurité »
Signaler un problème de sécurité sur un produit
Si vous avez rencontré un problème de sécurité avec un produit Supermicro , veuillez envoyer un e-mail à secure@supermicro.com avec les détails suivants :
- Nom du produit/SKU
- Rapport détaillé sur la vulnérabilité
- Instructions pour la reproduction
- Tout CVE pertinent
Veuillez ne pas inclure d'informations sensibles ou confidentielles dans des courriels en texte clair - utilisez la clé PGP pour chiffrer votre message. L'équipe de sécurité des produits Supermicro examinera votre rapport et vous contactera pour résoudre conjointement le problème.
Voir les détailsRecevez les mises à jour de sécurité de Supermicro
Inscrivez-vous dès aujourd'hui
Afin de souscrire à un abonnement pour recevoir les futures alertes de sécurité Supermicro , veuillez suivre les étapes suivantes :
1. Allez dans la partie supérieure droite de votre écran et connectez-vous ou créez un compte SSO (Single Sign-On) :

2. Sélectionnez "Gérer les préférences de messagerie"

3. cocher la case "Notifications de mise à jour de sécurité"

- Date d'entrée en vigueur
- Dernière mise à jour
Vue d'ensemble
Chez Supermicro, nous nous engageons à préserver la sécurité et l'intégrité de nos produits et services. La présente politique de sécurité relative à la fin de vie (EOL) décrit la manière dont nous gérons les problèmes de sécurité liés aux produits ayant atteint leur fin de vie, afin de garantir la transparence et d'aider nos clients à planifier leurs mises à niveau et leurs transitions.
Qu'est-ce que la « fin de vie » (EOL) ?
Un produit ou un service est considéré comme en fin de vie (EOL) lorsque nous annonçons officiellement qu'il ne fera plus l'objet d'un développement, d'une maintenance ou d'améliorations actives.
Calendrier de l'assistance en matière de sécurité
Nous sommes conscients que la transition depuis les anciens produits prend du temps. Pour accompagner nos clients :
- Les problèmes de sécurité présentant un niveau de gravité « critique » (9,0 à 10,0) et « élevé » (7,0 à 8,9) continueront à faire l'objet d'un support pendant trois (3) ans à compter de la date d'annonce de la fin de vie (EOL).
- Au cours de cette période, nous évaluerons les vulnérabilités signalées et pourrons publier des correctifs ou mettre en place des mesures d'atténuation en fonction de leur gravité et de leur impact.
- À l'issue de cette période de trois ans, aucune mise à jour de sécurité ni enquête supplémentaire ne sera assurée.
Exceptions
Une extension de la prise en charge de la sécurité au-delà de la période standard de trois ans peut être proposée dans le cadre d'un contrat distinct. Veuillez contacter Supermicro discuter des différentes options.
Nous contacter
Pour toute question ou préoccupation concernant cette politique, veuillez contacter notre équipe de sécurité à l'adresse suivante : supermicro