Aller au contenu principal
À propos du Centre de sécurité Supermicro

Le centre de sécurité Supermicro est la source officielle des mises à jour et informations sur la sécurité des produits de Supermicro, un leader mondial de l'informatique d'entreprise, du stockage, de la mise en réseau et de la technologie informatique verte. Nous nous efforçons d'améliorer en permanence nos pratiques en matière de sécurité.

La sécurité de nos clients est une priorité absolue ; c'est pourquoi nous avons mis en place des mesures pour protéger le fonctionnement de vos serveurs et des systèmes de stockage Supermicro . Les serveurs et les systèmes de stockage tels qu'ils existent aujourd'hui deviennent de plus en plus polyvalents et de plus en plus complexes, d'où la nécessité de les sécuriser. Avec les acteurs malveillants, Supermicro développe des mécanismes de défense pour protéger les utilisateurs et les clients et ainsi porter nos connaissances en matière de sécurité au niveau le plus élevé de l'industrie. Supermicro reconnaît que les clients s'attendent à déployer des produits qui répondent à des normes de sécurité élevées ; par conséquent, notre réponse est conçue pour le plus haut niveau de protection.

Supermicro vous recommande de suivre les meilleures pratiques en matière de sécurité, notamment de maintenir votre système d'exploitation à jour et d'utiliser les dernières versions du micrologiciel et de tous les logiciels.

Protection de la sécurité des produits tout au long de leur cycle de vie

Supermicro propose trois produits serveur fabriqués exclusivement aux États-Unis. En centralisant la fabrication dans des usines américaines, l'intégrité du système est préservée. Ces produits "Made in the USA" réduisent les risques d'intrusion étrangère en matière de cybersécurité et sont disponibles pour les clients du monde entier. Pour en savoir plus sur ce programme, consultez la page consacrée à la solution " Made in the USA".

Supermicro gère rigoureusement les pratiques de cybersécurité tout au long de son système de chaîne d'approvisionnement, afin d'inclure une approche plus large "du berceau à la tombe" pour assurer la sécurité de ses produits, depuis l'approvisionnement et la production jusqu'à la fin de vie naturelle, en passant par l'exploitation.

Sourcing

  • Gestion des fournisseurs
  • Inspections visuelles
  • Contrôles radiographiques des cartes mères
  • Certifications ISO des fournisseurs

Secteur industriel

  • Sécuriser la production mondiale
  • Fabriqué aux États-Unis
  • Usine résiliente

Protection de la chaîne d'approvisionnement

  • Attestation
  • Services de livraison
  • Suivi de la traçabilité
  • DFARS pour le gouvernement fédéral américain
  • Détection des intrusions

Sécurité en temps d'exécution

  • Racine de confiance
  • NIST 800-193
  • AMD SEV et SME
  • Intel SGX
  • Mots de passe forts imposés

Fin de vie

  • Recyclage
  • Initiatives vertes
  • NIST 800-88 Effacer
  • Assistance médico-légale
  • Gestion de la conservation des données

Sécurisé la chaîne d'approvisionnement de Supermicro

La culture de Supermicro, axée sur le client, exige une précision et une qualité totales, c'est pourquoi Supermicro teste ses produits à chaque étape. À l'aide de tests automatisés et manuels, Supermicro vérifie chaque carte mère.

Regarder la vidéo sur la façon dont Supermicro propose des processus réactifs, fiables et sécurisés pour la gestion de la chaîne d'approvisionnement.

Lire la vidéo
Sécurité des produits chez Supermicro

Les meilleures pratiques de Supermicro sont conçues pour répondre aux exigences de sécurité de ses produits, qui sont étayées par de nombreuses fonctionnalités et caractéristiques de sécurité. Ces caractéristiques garantissent aux clients que les produits de Supermicro répondent aux normes de sécurité de l'industrie.

Normes et spécifications de sécurité des produits

Dernière mise à jour :

Supermicro la plus grande importance à la sécurité de votre centre de données. Supermicro une liste des normes et spécifications relatives au nouveau modèle X14/H14 ainsi que X13/H13/R13 et X12/H12 . Ces fonctionnalités intégrées vous serviront de lignes directrices pour mettre en place des opérations sécurisées au sein de votre centre de données. Consultez la liste ci-dessous.

CatégorieSpécifications de sécuritéX14 Intel X14H14 AMD H14X13 Intel X13H13 AMD H13ProduitsAmpereX12 Intel X12H12 AMD H12
MatérielSilicon Root of Trust
Protection contre les intrusions dans le châssis
Trusted Platform Module (TPM) 2.0 
BMC TPM1   
Intel Boot Guard    
Intel® Software Guard Extensions (Intel® SGX)1    
AMD Secure Processor    
AMD Secure Memory Encryption (SME)    
Virtualisation chiffrée sécurisée d'AMD (SEV)    
BIOS/BMCSecure Boot
Effacement sécurisé du disque
Secure Flash
Mises à jour sécurisées des firmwares
Firmware signé cryptographiquement
Secure Redfish API3
Sécurité du mot de passe
Activation/désactivation dynamique de l'USB   
HDD
Mot de passe unique BMC
Récupération automatique des firmwares
Anti retour en arrière 
Protections BMC en temps réel   
Verrouillage du système 
Sécurité de la chaîne d'approvisionnement : Attestation à distance   
Gestion des clés de disque (Super-Guardiens)  
Verrouillage des utilisateurs IPMI 2.0  
Contrôle de l'état de sécurité   
Gestion du protocole de sécurité et du modèle de données (SPDM) 2   
NormesNIST SP 800-193 
NIST SP 800-147b 
NIST SP 800-88

Notes :

  • Certaines caractéristiques peuvent ne pas s'appliquer à tous les produits.
  • 1 Sur certains modèles et configurations
  • 2 Prévu au T4 CY2024
  • 3 TLS v1.2 / v1.3 pris en charge. RMCP+ Cipher Suite3 / 17 pris en charge
Sécurité du firmware BMC

Le contrôleur de gestion de la carte mère (BMC) fournit un accès à distance à plusieurs utilisateurs situés à différents endroits via réseau. Le BMC permet à un administrateur système de surveiller l'état du système et de gérer les événements informatiques à distance. Le BMC est utilisé avec un utilitaire de gestion IPMI (Intelligent Platform Management Interface) qui permet de contrôler et de surveiller les serveurs de manière centralisée. La BMC dispose d'un large éventail de fonctions de sécurité qui répondent aux besoins des clients.

Guide de sécurité BMC

Tirez parti des fonctions de sécurité de la BMC

Télécharger

Bonnes pratiques de sécurité pour la gestion des serveurs avec les fonctionnalités BMC  activées dans les centres de données

En savoir plus sur les bonnes pratiques de sécurité de la BMC

Vérification dynamique des systèmes en s'appuyant sur le processus d'attestation

Détecter tout changement dans le matériel et le micrologiciel à l'aide de l'attestation de système

Firmware BMC signé cryptographiquement

Découvrez la fonctionnalité de sécurité qui permet de signer cryptographiquement le micrologiciel BMC et le BIOS.

Fonctionnalité de sécurité du mot de passe unique BMC

Découvrez comment bénéficier du mot de passe unique de la BMC

Avis et alertes de sécurité

AMD Bulletin de sécurité AMD -SB-3033, août 2026

Supermicro est conscient d'une vulnérabilité potentielle dans SEV-SNP qui pourrait potentiellement permettre l'exécution de code arbitraire sur le AMD Le processeur de sécurité est vulnérable dans certaines conditions. Cette vulnérabilité affecte le BIOS. Supermicro H12 , H13 et H14 produits.

Voir les détails

AMD Bulletin de sécurité AMD -SB-7064, août 2026

Supermicro est conscient des vulnérabilités potentielles dans AMD EPYC™ , AMD Athlon™, et AMD Ryzen™ présente des errata dans le code de référence du module de plateforme sécurisée (TPM). Un problème peut entraîner une fuite d'informations. Un autre problème peut permettre à des utilisateurs disposant de privilèges élevés d'obtenir des informations d'identification auprès d'une autorité de certification (CA) compatible TPM, ce qui peut conduire à la falsification d'une clé TPM. Cette vulnérabilité affecte le BIOS. Supermicro Produits de cartes mères clientes.

  • CVE-2026-6726
  • CVE-2026-6727
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2026.3, août 2026

Cette mise à jour s'applique à X13 et X14 familles de produits équipés de processeurs Intel Xeon® et d'autres processeurs Intel. Intel Platform Update (IPU) regroupe la distribution des mises à jour de sécurité qui pouvaient auparavant être fournies individuellement.

  • INTEL-SA-01371 – 2026.3 IPU - Avis relatif au microprogramme du chipset Intel®
  • INTEL-SA-01372 – 2026.3 IPU - Avis relatif au microprogramme du chipset Intel®
  • INTEL-SA-01423 – 2026.3 IPU - Avis relatif à l'injection de valeurs de charge du processeur Intel® : données nulles
  • INTEL-SA-01427 – 2026.3 IPU - Avis relatif au microprogramme du chipset Intel®
  • INTEL-SA-01428 – 2026.3 IPU - Avis relatif au microprogramme des processeurs Intel®
  • INTEL-SA-01436 – 2026.3 IPU - Avis relatif au module Intel® Trust Domain Extensions (Intel® TDX)
  • INTEL-SA-01437 – 2026.3 IPU - Avis sur le micrologiciel Intel® UEFI
  • INTEL-SA-01439 – UIP 2026.3 - Intel® Xeon® processeur avec vérification d'alias et module de confiance consultatif
  • INTEL-SA-01441 – 2026.3 IPU - Avis relatif au microprogramme des processeurs Intel®
  • INTEL-SA-01442 – UIP 2026.3 - Intel® Xeon® Conseils relatifs au micrologiciel du processeur
  • INTEL-SA-01443 – UIP 2026.3 - Intel® de 3e génération Xeon® Conseils sur les microprogrammes pour processeurs évolutifs
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2026.2, partie 2, août 2026

Cette mise à jour concerne les X14 de produits X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01419 – Avis relatif au module Intel® Trust Domain Extensions (Intel® TDX) 2026.2 IPU
Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , juillet 2026

Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème concerne le micrologiciel Supermicro .

  • CVE-2026-3821
Voir les détails

Bulletin AMD AMD, juin 2026

Supermicro connaissance des vulnérabilités potentielles liées à un hyperviseurEPYC™ AMD EPYC™ qui pourraient compromettre les mécanismes de protection de l'intégrité de AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP) en forçant le processeur AMD (ASP) à fonctionner sans cohérence de cache avec la mémoire système. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H13 H14 .

  • CVE-2025-54509
Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , juin 2026

Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème concerne le micrologiciel Supermicro .

  • CVE-2026-3820
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2026.2, mai 2026

Cette mise à jour concerne les X14 de produits X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01420 – 2026.2 IPU - Avis concernant le micrologiciel des processeurs Intel®
Voir les détails

Bulletin AMD AMD, mai 2026

Supermicro connaissance des vulnérabilités potentielles affectant les plateformes de processeurs AMD EPYC™ AMD EPYC™ , qui concernent les technologies AMD Process (ASP) et AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP), ainsi que des vulnérabilités potentielles affectant les plateformes de processeurs AMD EPYC™ AMD EPYC™ , qui concernent les technologies AMD Process (ASP) et AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP). AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS des H14 Supermicro H12, H13 H14 .

  • CVE-2024-36315
  • CVE-2025-61971
  • CVE-2025-61972
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2026.1, partie 2, mai 2026

Cette mise à jour s'applique aux X13 de produits X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01413 – 2026.1 IPU - Avis concernant le micrologiciel de référence UEFI
Voir les détails

Bulletin AMD AMD, avril 2026

Supermicro connaissance d'une faille de sécurité dans laquelle une utilisation incorrecte du service LocateProtocol pourrait entraîner une élévation de privilèges du niveau Ring 0 au mode de gestion du système (SMM), pouvant potentiellement conduire à l'exécution de code arbitraire. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS des H14 Supermicro H12, H13 et H14 .

  • CVE-2025-54502
Voir les détails

Bulletin AMD AMD, avril 2026

Supermicro connaissance d'un problème de sécurité dans lequel un attaquant disposant de privilèges pourrait modifier les registres de configuration du routage des E/S mappées en mémoire (MMIO), ce qui pourrait compromettre l'intégrité de la mémoire des machines virtuelles SEV-SNP. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H12, H13 et H14 .

  • CVE-2025-54510
Voir les détails

Bulletin AMD AMD, avril 2026

Supermicro connaissance d'un problème de sécurité : un audit de sécurité interne a mis en évidence une vulnérabilité potentielle qui pourrait permettre à un hyperviseur malveillant d'ordonner à l'IOMMU d'écrire dans la mémoire d'un invité SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging). AMD des mesures d'atténuation pour cette vulnérabilité. Celle-ci affecte le BIOS des H14 Supermicro H12, H13 et H14 .

  • CVE-2023-20585
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2025.3, partie 2, mars 2026

Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01234 – 2025.3 IPU - Avis concernant le micrologiciel de référence UEFI
Voir les détails

Bulletin AMD AMD, février 2026

Supermicro connaissance d'un problème de sécurité pouvant permettre à une machine virtuelle (VM) invitée de provoquer un plantage du système hôte. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS des H14 Supermicro H11, H12, H13 et H14 .

  • CVE-2023-31364
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2026.1, février 2026

Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01314 – 2025.4 IPU - Avis concernant le module Intel® TDX
  • INTEL-SA-01315 – 2026.1 IPU - Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-01396 – 2026.1 IPU - Avis concernant le micrologiciel des processeurs Intel®
  • INTEL-SA-01397 – 2026.1 IPU - Avis concernant le module Intel® Trust Domain Extensions (Intel® TDX)
Voir les détails

Bulletin AMD AMD, février 2026

Supermicro connaissance des vulnérabilités potentielles présentes dans les plateformesEPYC™ AMD EPYC™ , qui affectent l'unité de gestion de la mémoire d'E/S (IOMMU), AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP) et d'autres composants de la plateforme, et qui ont été identifiées lors d'audits réalisés en interne et par des tiers. Cette vulnérabilité affecte le BIOS H14 Supermicro H11, H12, H13 et H14 .

  • CVE-2025-52533, CVE-2025-29950, CVE-2024-36355, CVE-2025-29939, CVE-2025-0012, CVE-2025-52536, CVE-2024-21961, CVE-2025-29948, CVE-2024-21953, CVE-2025-29952, CVE-2025-52534, CVE-2025-54514, CVE-2025-48517, CVE-2025-0031, CVE-2024-36310, CVE-2025-29946, CVE-2025-48514, CVE-2025-0029, CVE-2025-48509
Voir les détails

Fin de vie de l'autorité de certification Microsoft Boot CA 2011 : transition vers les certificats 2023

Les certificats Secure Boot CA 2011 Microsoftexpirent en juin 2026. Passé cette date, les appareils qui s'appuient exclusivement sur ces certificats ne recevront plus de mises à jour de sécurité pour le gestionnaire Windows et les composants Secure Boot, ce qui augmentera le risque d'exposition aux bootkits. Microsoft la migration vers de nouveaux certificats valables jusqu’en 2023 ; Supermicro publié des mises à jour du BIOS compatibles, et les utilisateurs doivent veiller à ce que Secure Boot reste activé, installer la dernière version du BIOS/firmware et appliquer toutes les mises à jour. Aucune action immédiate n’est requise pour la plupart des systèmes, car la transition s’effectuera automatiquement sur les appareils pris en charge.

Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , janvier 2026

Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles concernent le micrologiciel Supermicro .

  • CVE-2025-12006
  • CVE-2025-12007
Voir les détails

Bulletin AMD AMD, janvier 2026

Supermicro connaissance d'un problème de sécurité lié à une entrée RLB obsolète (« Stale RLB Entry ») qui pourrait permettre aux processeurs virtuels (vCPU) utilisant la technologie SNP (Secure Nested Paging) de réutiliser des entrées TLB provenant d'autres machines virtuelles (VM), ce qui pourrait compromettre l'intégrité des données. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H12 H14 .

  • CVE-2025-29943
Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , novembre 2025

Quatre failles de sécurité ont été découvertes sur certaines supermicro et certains modules CMM supermicro . Ces failles pourraient affecter le micrologiciel Supermicro .

  • CVE-2025-7623
  • CVE-2025-8076
  • CVE-2025-8404
  • CVE-2025-8727
Voir les détails

Bulletin AMD AMD, novembre 2025

Supermicro connaissance d'un problème de sécurité lié à une entrée RLB obsolète (« Stale RLB Entry ») qui pourrait permettre aux processeurs virtuels (vCPU) utilisant la technologie SNP (Secure Nested Paging) de réutiliser des entrées TLB provenant d'autres machines virtuelles (VM), ce qui pourrait compromettre l'intégrité des données. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H12, H13 et H14 .

  • CVE-2025-29934
Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , octobre 2025

Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro et certains modules CMM Supermicro . Ces failles affectent le micrologiciel Supermicro .

  • CVE-2025-7704
Voir les détails

Bulletin AMD AMD, octobre 2025

Supermicro connaissance du problème de sécurité susceptible d'entraîner le renvoi de la valeur « 0 » par l'instruction RDSEED à une fréquence non conforme au caractère aléatoire, tout en signalant à tort que l'opération a abouti (CF=1), ce qui pourrait conduire à une classification erronée d'un échec comme une réussite. AMD des mesures d'atténuation pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS H14 Supermicro H13 H14 .

  • CVE-2025-62626
Voir les détails

Bulletin AMD AMD, octobre 2025

Supermicro connaissance d'un problème de sécurité par lequel un hyperviseur malveillant pourrait corrompre la table de mappage inverse (RMP) lors de l'initialisation de la fonctionnalité Secure Nested Paging (SNP). Ce problème concerne les processeurs AMD EPYC™ , 4e et 5e générations. Cette vulnérabilité affecte le BIOS H14 Supermicro H12, H13 et H14 .

  • CVE-2025-0033
Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , septembre 2025

Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles concernent le micrologiciel Supermicro .

  • CVE-2025-7937
  • CVE-2025-6198
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2025.2, partie 2, août 2025

Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01245 – 2025.2 IPU - Avis concernant le module Intel® TDX
  • INTEL-SA-01249 – 2025.2 IPU - Avis concernant le cache de flux des processeurs Intel®
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2025.3, août 2025

Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01280 – 2025.3 IPU - Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-01312 – 2025.3 IPU - Avis concernant le module Intel® TDX
  • INTEL-SA-01313 – 2025.3 IPU - Avis concernant le micrologiciel Xeon® Intel® Xeon®
Voir les détails

Failles AMD , août 2025

Cette mise à jour s'applique aux H14 de produits H11, H12, H13 H14 équipées deEPYC™ AMD EPYC™ de 1re génération (), 2e génération (), 3e génération (), 4e génération () et 5e génération ( ). Cette mise à jour s'applique également aux H13 de produits M11/M12 et H13 équipées de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD ™.

  • AMD – Vulnérabilités AMD – août 2025
  • AMD – Vulnérabilités AMD – février 2025
Voir les détails

Bulletin AMD AMD, juillet 2025

Supermicro connaissance des failles de sécurité liées à l'exécution transitoire présentes dans certains AMD . AMD plusieurs attaques par canal latéral lors de l'examen d'un rapport de Microsoft® intitulé « Enter, Exit, Page Fault, Leak : Testing Isolation Boundaries for Microarchitectural Leaks ».

  • CVE-2024-36348
  • CVE-2024-36349
  • CVE-2024-36350
  • CVE-2024-36357
Voir les détails

2025.1 IPU - Avis concernant les processeurs Intel®, INTEL-TA-01209, juin 2025

Supermicro connaissance d'une faille de sécurité par laquelle un utilisateur non qualifié, disposant d'un accès authentifié au système d'exploitation local, pourrait potentiellement compromettre la disponibilité (niveau élevé) en provoquant un déni de service via une lecture hors limites dans le micrologiciel des modules Intel® CSME et Intel® SPS au sein du micrologiciel Intel® PTT.

  • CVE-2025-2884
Voir les détails

Bulletin AMD AMD, juin 2025

Supermicro connaissance d'une faille de sécurité susceptible de permettre à un attaquant disposant de privilèges d'accéder aux registres du coprocesseur cryptographique (CCP) sur l'architecture x86. Ce problème concerne les processeurs AMD EPYC™ , 2e et 3e générations, ainsi que certains produits H12 H11 H12 .

  • CVE-2023-20599
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2025.2, mai 2025

Cette mise à jour s'applique aux X14 de produits X11, X12, X13 et X14 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01244 – 2025.2 IPU - Avis concernant les processeurs Intel®
  • INTEL-SA-01247 – 2025.2 IPU - Avis concernant le prédicteur de branche indirect des processeurs Intel®
Voir les détails

2025.1 IPU - Avis concernant les processeurs Intel®, INTEL-TA-01153, mai 2025

Un événement ou une prédiction du processeur peut entraîner l'exécution temporaire d'opérations incorrectes (ou d'opérations correctes mais portant sur des données incorrectes), ce qui pourrait exposer des données via un canal caché. Les prédictions de branchement indirectes peuvent ne pas être entièrement contraintes par les propriétés IBRS améliorées et la barrière de prédiction de branchement indirect. Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel.

Cette vulnérabilité affecte Supermicro de certains H13 . Supermicro la connaissance de Supermicro , aucune annonce publique Supermicro et aucune utilisation malveillante des vulnérabilités décrites dans cet avis n'a été signalée.

  • INTEL-SA-01153 – 2025.1 IPU - Avis concernant les processeurs Intel®
Voir les détails

Avis de sécurité AMI AMI-SA-2025003, mars 2025

Supermicro connaissance d'une vulnérabilité potentielle dans le micrologiciel du BIOS, telle que signalée dans l'avis de sécurité AMI-SA202503 publié par AMI. Aptio® V présente une vulnérabilité dans le BIOS qui permettrait à un attaquant de provoquer, par des moyens locaux, une condition de concurrence de type « Time-of-check Time-of-use » (TOCTOU). L'exploitation réussie de cette vulnérabilité pourrait conduire à l'exécution de code arbitraire.

Cette vulnérabilité affecte Supermicro de certains H13 . Supermicro la connaissance de Supermicro , aucune annonce publique Supermicro et aucune utilisation malveillante des vulnérabilités décrites dans cet avis n'a été signalée.

  • CVE-2024-54084
Voir les détails

Bulletin AMD AMD, mars 2025

Supermicro connaissance du problème de sécurité signalé par Google®, connu sous le nom de « Vulnérabilité liée à la vérification de la signatureAMD », qui résulte d’une faille dans l’algorithme de vérification de la signature. Cette vulnérabilité pourrait permettre à un attaquant disposant de privilèges d’administrateur de charger des correctifs de microcode CPU arbitraires.

  • CVE-2024-36347
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2025.1, février 2025

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01139 – 2025.1 IPU - Avis concernant le micrologiciel UEFI
  • INTEL-SA-01152 – 2025.1 IPU - Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-01213 – 2025.1 IPU - Avis concernant Intel® SGX
  • INTEL-SA-01228 – 2025.1 IPU - Avis concernant les processeurs Intel® Core™ de 13e et 14e générations
Voir les détails

Vulnérabilités AMD , février 2025

Cette mise à jour concerne les H13 de produits H12 H13 équipées deEPYC™ AMD EPYC™ de 1re génération (), de 2e génération (), de 3e génération () et de 4e génération. Elle concerne également H13 de produits M11/M12 et H13 équipées de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les packages AGESA™ PI AMD EPYC™ AMD

  • AMD – Vulnérabilités AMD – février 2025
  • AMD – Vulnérabilités AMD – février 2025
Voir les détails

Bulletin AMD AMD, février 2025

Supermicro connaissance de la vulnérabilité liée à la fonction « System Management Mode » (SMM) signalée par Eclypsium dans le module UEFI « AmdPlatformRasSspSmm », pris en charge par plusieurs AMD . Ce problème concerne les processeurs AMD EPYC™ génération ainsi que les produits H12 H11 H12 .

  • CVE-2024-21924
Voir les détails

Bulletin AMD AMD, février 2025

Supermicro connaissance des deux failles de sécurité signalées par Quarkslab au sein des modules UEFI « AmdPspP2CmboxV2 » et « AmdCpmDisplayFeatureSMM », pris en charge par plusieurs AMD , qui pourraient permettre à des attaquants d'exécuter du code au sein du mode SMM (System Management Mode).Ce problème concerne les processeurs AMD EPYC™ , 2e, 3e et 4e générations, ainsi que les produits H13 H11, H12 et H13 .

  • CVE-2024-0179
  • CVE-2024-21925
Voir les détails

Bulletin AMD AMD, février 2025

Supermicro connaissance des failles de sécurité présentes dans le micrologiciel de gestion de l'alimentation (PMFW) et l'unité de gestion AMD (SMU). Ce problème concerne le produit AMD H13 H13DSG-OM.

  • CVE-2024-21927
  • CVE-2024-21935
  • CVE-2024-21936
Voir les détails

Bulletin AMD AMD, février 2025

Supermicro connaissance des failles de sécurité présentes dans le micrologiciel de gestion de l'alimentation (PMFW) et l'unité de gestion AMD (SMU). Ce problème concerne le produit AMD H13 H13DSG-OM.

  • CVE-2024-21971
  • CVE-2023-20508
Voir les détails

Bulletin AMD AMD, février 2025

Supermicro connaissance de la faille de sécurité signalée par Google®, qui permet à un attaquant disposant de privilèges d'administrateur d'exploiter une vulnérabilité dans l'algorithme de vérification des signatures et de charger des correctifs de microcode CPU arbitraires, ce qui peut entraîner la perte de la protection basée sur SEV d'un invité confidentiel.

  • CVE-2024-56161
Voir les détails

Vulnérabilité dans le micrologiciel IPMI Supermicro , janvier 2025

Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles concernent le micrologiciel Supermicro .

  • CVE-2024-10237
  • CVE-2024-10238
  • CVE-2024-10239
Voir les détails

Bulletin AMD AMD, décembre 2024

Supermicro connaissance d'un problème de sécurité permettant potentiellement de modifier les métadonnées SPD (Serial Presence Detect) afin de faire apparaître la capacité d'un module de mémoire connecté comme étant supérieure à sa capacité réelle, ce qui peut entraîner un aliasing d'adresses mémoire. Ce problème concerne les processeurs AMD EPYC™ et 4e générations ainsi que les cartes mères correspondantes. Cette vulnérabilité affecte le BIOS H13 Supermicro H12 H13 .

  • CVE-2024-21944
Voir les détails

Vulnérabilité dans le micrologiciel IPMI Supermicro , « Terrapin », octobre 2024

Une faille de sécurité a été découverte sur certaines Supermicro . La vulnérabilité « Terrapin » permet à un pirate de réduire le niveau de sécurité des algorithmes de signature et de désactiver certaines mesures de sécurité. L'attaque « Terrapin » nécessite la présence d'un pirate utilisant une attaque de type « man-in-the-middle ».

  • CVE-2023-48795
Voir les détails

Vulnérabilités du BIOS, septembre 2024

Supermicro identifié deux vulnérabilités potentielles dans le micrologiciel du BIOS. Ces vulnérabilités pourraient permettre à un attaquant d'écrire dans la mémoire SMRAM et de détourner les registres RIP/EIP. Elles concernent Supermicro de la plateforme Denverton. Supermicro connaissance de Supermicro aucune annonce publique Supermicro et aucune utilisation malveillante de ces vulnérabilités, décrites dans cet avis, Supermicro signalée.

  • CVE-2020-8738
  • CVE-2024-44075
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2024.3, août 2024

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01038 – 2024.2 IPU - Avis concernant le cache de flux Ultra Intel® Core™ Ultra
  • INTEL-SA-01046 – 2024.2 IPU - Avis concernant le cache de flux des processeurs Intel®
  • INTEL-SA-00999 – 2024.3 IPU - Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-01083 – 2024.3 IPU - Avis concernant le moniteur de transfert SMI
  • INTEL-SA-01100 – 2024.3 IPU - Avis concernant Xeon® Intel® Xeon®
  • INTEL-SA-01118 – 2024.3 IPU - Avis concernant les processeurs Intel® Xeon® de 3e génération
  • INTEL-SA-01103 – 2024.3 IPU - Avis concernant l'interface RAPL des processeurs Intel®
Voir les détails

Vulnérabilités AMD , août 2024

Cette mise à jour concerne H13 de produits H11, H12 H13 équipées deEPYC™ AMD EPYC™ de 1re, 2e, 3e et 4e générations. Elle concerne également H13 de produits M11, M12 et H13 équipées de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD

  • AMD – Vulnérabilités AMD – août 2024
  • AMD – Vulnérabilités AMD – août 2024
Voir les détails

Bulletin AMD AMD, août 2024

Supermicro connaissance d'une faille de sécurité permettant à un attaquant disposant d'un accès root de modifier la configuration du mode de gestion du système (SMM), même lorsque la fonction SMM Lock est activée. Ce problème concerne les processeurs AMD EPYC™ , 2e, 3e et 4e générations, ainsi que les produits H13 H11, H12 et H13 .

  • CVE-2023-31315
Voir les détails

Bulletin AMD AMD, août 2024

Supermicro connaissance d'un problème de sécurité par lequel un hyperviseur malveillant pourrait être en mesure de déchiffrer la mémoire d'une machine virtuelle invitée utilisant la technologie SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) après sa mise hors service. Ce problème concerne les processeurs AMD EPYC™ et 4e générations ainsi que les cartes mères correspondantes. Cette vulnérabilité affecte le BIOS H13 Supermicro H12 H13 .

  • CVE-2023-31355
  • CVE-2024-21978
  • CVE-2024-21980
Voir les détails

PKFAIL : Vulnérabilité dans le micrologiciel Supermicro , juillet 2024

Supermicro corrigé la faille de sécurité connue sous le nom de « PKFAIL ». Cette nouvelle faille pourrait permettre à des acteurs malveillants de lancer des menaces avancées au niveau du micrologiciel à partir d'un système d'exploitation. Il a été établi que certains Supermicro utilisaient des clés de plateforme (PK) non sécurisées, qui constituent la racine de confiance du BIOS. Ces clés non sécurisées ont été générées par American Megatrends International (AMI) et fournies à Supermicro à titre d'exemple de référence.

Voir les détails

Vulnérabilité « regreSSHion » d'OpenSSH, juillet 2024

Une faille de sécurité liée à une condition de concurrence critique au niveau du gestionnaire de signaux dans OpenSSH, connue sous le nom de « regretSSHion », a été découverte dans le micrologiciel BMC de certaines Supermicro . Cette faille peut entraîner l'exécution de code à distance (RCE) sans authentification, avec des privilèges root.

  • CVE-2024-6387
Voir les détails

Vulnérabilités du BIOS, juillet 2024

Supermicro connaissance de vulnérabilités potentielles dans le micrologiciel du BIOS. Ces vulnérabilités concernent certaines X11 . Supermicro connaissance de Supermicro aucune annonce publique Supermicro et aucune utilisation malveillante de ces vulnérabilités, décrites dans cet avis, Supermicro été signalée.

  • CVE-2024-36432
  • CVE-2024-36433
  • CVE-2024-36434
Voir les détails

Vulnérabilité dans le micrologiciel IPMI Supermicro , juillet 2024

Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème affecte le composant serveur web de leur BMC. Cette vulnérabilité potentielle du Supermicro pourrait provenir d'un débordement de tampon dans la fonction « GetValue » du micrologiciel, causé par l'absence de vérification de la valeur d'entrée.

  • CVE-2024-36435
Voir les détails

Bulletin AMD AMD, juin 2024

Supermicro connaissance de la faille potentielle affectant les fonctionnalités de protection AMD . Ce problème concerne les cartes mères équipées de processeurs AMD EPYC™ , 2e et 3e générations. Cette vulnérabilité affecte le BIOS H12 Supermicro H11 H12 .

  • CVE-2022-23829
Voir les détails

Bulletin AMD AMD, mai 2024

Supermicro connaissance des failles de fuite de mémoire présentes dans le pilote AMD (Drive Execution Environment) des APU/CPU pour serveurs, ordinateurs de bureau et appareils mobiles, qui pourraient permettre à un utilisateur disposant de privilèges élevés d'accéder à des informations sensibles. Ce problème concerne les processeurs AMD EPYC™ génération et les cartes mères. Cette vulnérabilité affecte le BIOSH12 Supermicro H12 .

  • CVE-2023-20594
  • CVE-2023-20597
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2024.2, mai 2024

Cette mise à jour s'applique à la X13 de produits X13 équipés de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-01036 – 2024.2 IPU - Avis concernant le logiciel du module Intel® TDX
  • INTEL-SA-01051 – 2024.2 IPU - Avis concernant les processeurs Intel®
  • INTEL-SA-01052 – 2024.2 IPU - Avis concernant Ultra Intel® Core™ Ultra
Voir les détails

Vulnérabilités dans le micrologiciel Supermicro , avril 2024

Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles (cross-site scripting et injection de commandes) peuvent affecter le composant serveur web du Supermicro IPMI Supermicro (interface utilisateur web). Une mise à jour du micrologiciel BMC a été développée afin de pallier ces failles potentielles.

  • SMC-2024010010 (CVE : CVE-2024-36430)
  • SMC-2024010011 (CVE : CVE-2024-36431)
  • SMC-2024010012 (CVE : CVE-2023-33413)
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2024.1 et INTEL-TA-00986, mars 2024

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00898 – 2024.1 IPU - Avis concernant le processeur Intel® Atom®
  • INTEL-SA-00923 – 2024.1 IPU - Avis concernant les logiciels des chipsets Intel® et le SPS
  • INTEL-SA-00929 – 2024.1 IPU - Avis concernant le BIOS
  • INTEL-SA-00950 – 2024.1 IPU OOB - Avis concernant les processeurs Intel®
  • INTEL-SA-00960 – 2024.1 IPU - Avis concernant Xeon® Intel® Xeon®
  • INTEL-SA-00972 – 2024.1 IPU - Avis concernant le verrouillage du bus du processeur Intel®
  • INTEL-SA-00982 – 2024.1 IPU - Avis concernant les prédictions de retour des processeurs Intel®
  • INTEL-SA-00986 – Avis concernant Xeon® Intel® Xeon® de 4e génération
  • INTEL-SA-01045 – 2024.1 IPU OOB - Avis concernant le processeur Intel® Xeon®
Voir les détails

Bulletin AMD AMD, février 2024

Supermicro connaissance des vulnérabilités AMD . Ce problème concerne les processeurs AMD EPYC™ EPYC™ ,EPYC™ ,EPYC™ et 4e générations. Cette vulnérabilité affecte Supermicro H13 Supermicro H11, H12 H13 .

  • CVE-2023-20576
  • CVE-2023-20577
  • CVE-2023-20579
  • CVE-2023-20587
Voir les détails

Bulletin AMD AMD, février 2024

Supermicro connaissance des vulnérabilités du micrologiciel SEV-SNP. Ce problème concerne les processeurs AMD EPYC™ et 4e générations. Cette vulnérabilité affecte Supermicro H13 Supermicro H12 H13 .

  • CVE-2023-31346
  • CVE-2023-31347
Voir les détails

Vulnérabilité « PixieFAIL », janvier 2024

Supermicro connaissance d’une vulnérabilité potentielle baptisée « PixieFAIL » dans le micrologiciel du BIOS. Plusieurs vulnérabilités ont été découvertes dans la pile TCP/IP (NetworkPkg) de Tianocore EDKII, une implémentation open source de l’UEFI. Ces neuf vulnérabilités, si elles sont exploitées via le réseau, peuvent entraîner l’exécution de code à distance, des attaques par déni de service (DoS), l’empoisonnement du cache DNS et/ou une fuite potentielle d’informations sensibles. PixieFAIL affecte Supermicro de certains produits X11, X12, H11, H12, H13 R12. Supermicro connaissance d’aucune annonce publique ni d’aucune utilisation malveillante des vulnérabilités décrites dans cet avis.

  • CVE-2023-45229
  • CVE-2023-45230
  • CVE-2023-45231
  • CVE-2023-45232
  • CVE-2023-45233
  • CVE-2023-45234
  • CVE-2023-45235
  • CVE-2023-45236
  • CVE-2023-45237
Voir les détails

Vulnérabilité « LogoFAIL », décembre 2023

Supermicro pris connaissance d'une vulnérabilité potentielle, baptisée « LogoFAIL », dans le micrologiciel du BIOS. Une validation incorrecte des entrées dans une bibliothèque d'analyse d'images utilisée par le BIOS pourrait permettre à un utilisateur privilégié d'obtenir une élévation de privilèges via un accès local. LogoFAIL affecte Supermicro de certains produits X11, X12, X13, H11, M12 et R12. Supermicro connaissance d'aucune annonce publique ni d'aucune utilisation malveillante des vulnérabilités décrites dans cet avis.

  • CVE-2023-39538
  • CVE-2023-39539
Voir les détails

Vulnérabilités dans le micrologiciel IPMI Supermicro , décembre 2023

  • CVE-2023-33411: traversée de répertoires sur le serveur Web SSDP/UPnP du BMC IPMI et accès iKVM permettant le redémarrage du BIOS
  • CVE-2023-33412: Exécution de commandes à distance via une fausse disquette ou un périphérique USB sur l'interface Web d'administration IPMI BMC
  • CVE-2023-33413: les périphériques BMC IPMI utilisent des clés de chiffrement de fichiers de configuration codées en dur, ce qui permet à un attaquant de créer et de télécharger des paquets de fichiers de configuration malveillants afin d'obtenir l'exécution de commandes à distance.
Voir les détails

Bulletin AMD AMD

Supermicro connaissance de la faille de sécurité liée à l'instruction AMD . Ce problème concerneEPYC™ AMD EPYC™ de 1re génération (SEV et SEV-ES),EPYC™ AMD EPYC™ de 2e génération (SEV et SEV-ES) etEPYC™ AMD EPYC™ de 3e génération (SEV, SEV-ES, SEV-SNP). Cette vulnérabilité affecte H12 Supermicro H11 H12 .

  • CVE-2023-20592
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2023.4 et INTEL-SA-00950, novembre 2023

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00924 – 2023.4 IPU – Avis concernant le BIOS
  • INTEL-SA-00950 – Avis concernant les processeurs Intel®
Voir les détails

Vulnérabilités AMD , novembre 2023

Cette mise à jour concerne H13 de produits H11, H12 H13 équipées deEPYC™ AMD EPYC™ de 1re génération (), de 2e génération (), de 3e génération () et de 4e génération. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD

  • AMD - Vulnérabilités des solutions AMD – novembre 2023
  • AMD - Vulnérabilités AMD – novembre 2023
Voir les détails

Vulnérabilités dans le micrologiciel IPMI Supermicro

Plusieurs failles de sécurité ont été découvertes sur certaines Supermicro . Ces failles (cross-site scripting et injection de commandes) peuvent affecter le composant serveur web du Supermicro IPMI Supermicro (interface utilisateur web). Une mise à jour du micrologiciel BMC a été développée afin de pallier ces failles potentielles.

  • CVE-2023-40289
  • CVE-2023-40284
  • CVE-2023-40287
  • CVE-2023-40288
  • CVE-2023-40290
  • CVE-2023-40285
  • CVE-2023-40286
Voir les détails

Modification d'une variable due à un débordement de pile

Une vulnérabilité potentielle a été découverte dans le micrologiciel Supermicro . Un attaquant pourrait exploiter cette vulnérabilité sur les Supermicro en manipulant une variable afin de détourner potentiellement le flux de contrôle, ce qui permettrait aux attaquants disposant de privilèges au niveau du noyau d'élever leurs privilèges et, éventuellement, d'exécuter du code arbitraire.

  • CVE-2023-34853
Voir les détails

Bulletin AMD AMD

Supermicro connaissance du problème lié au « Return Address Predictor », également connu sous le nom d’« INCEPTION ». Ce problème concerne les processeurs AMD EPYC™ et 4e générations. Cette vulnérabilité affecte Supermicro H13 Supermicro H12 H13 .

  • CVE-2023-20569
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2023.3, août 2023

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00783 – 2023.2 IPU – Avis concernant le micrologiciel des chipsets Intel®
  • INTEL-SA-00813 – 2023.2 IPU – Avis concernant le BIOS
  • INTEL-SA-00828 – 2023.2 IPU – Avis concernant les processeurs Intel®
  • INTEL-SA-00836 – 2023.2 IPU – Avis concernant les processeurs Intel® Xeon®
  • INTEL-SA-00837 – 2023.2 IPU – Avis concernant Xeon® Intel® Xeon®
Voir les détails

Bulletin AMD AMD

Supermicro connaissance de la fuite d'informations entre processus, également connue sous le nom de « Zenbleed ». Ce problème concerne les processeurs AMD EPYC™ , également appelés processeurs AMD 2 ». Cette vulnérabilité affecte H12 Supermicro H11 H12 .

  • CVE-2023-20593
Voir les détails

Injection de shell dans les notifications SMTP

Une vulnérabilité présente sur certaines supermicro pourrait affecter les configurations de notification SMTP. Cette vulnérabilité pourrait permettre à des acteurs malveillants non authentifiés de contrôler les données saisies par l'utilisateur, telles que l'objet dans les paramètres d'alerte, ce qui pourrait conduire à l'exécution arbitraire de code.

  • CVE-2023-35861
Voir les détails

Vulnérabilité d'amplification de déni de service (DoS) par réflexion dans le protocole de localisation de service (SLP)

Le protocole SLP (Service Location Protocol) permet à un attaquant distant non authentifié d'enregistrer des services arbitraires. Cela pourrait permettre à l'attaquant d'utiliser du trafic UDP usurpé pour mener une attaque par déni de service (DoS) avec un facteur d'amplification important.

  • CVE-2023-29552
Voir les détails

Communiqué de presse : les clés privées OEM d'Intel BootGuard auraient été compromises, mai 2023

D'après l'analyse de la manière dont Supermicro et utilise les clés privées, Supermicro ne sont pas concernés.

Mise à jour de la plateforme Intel (IPU) 2023.2, mai 2023

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00807 – 2023.2 IPU – Avis concernant le BIOS
Voir les détails

Vulnérabilités AMD , mai 2023

Cette mise à jour concerne les H13 de produits H11, H12 H13 équipées deEPYC™ AMD EPYC™ de 1re, 2e, 3e et 4e générations. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD

  • AMD - Vulnérabilités AMD – mai 2023
  • AMD - Vulnérabilités AMD – mai 2023
Voir les détails

Bulletin d'information SuperDoctor5, mars 2023

Des chercheurs ont identifié une vulnérabilité dans Supermicro (SD5) qui pourrait permettre à tout utilisateur authentifié sur l'interface Web d'exécuter à distance des commandes arbitraires sur le système sur lequel SuperDoctor5 (SD5) est installé.

  • CVE-2023-26795
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2023.1, février 2023

Cette mise à jour s'applique aux X13 de produits X11, X12 et X13 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00700 – 2023.1 IPU – Avis concernant les processeurs Intel® Atom® et Intel® Xeon®
  • INTEL-SA-00717 – 2023.1 IPU – Avis concernant le BIOS
  • INTEL-SA-00718 – 2023.1 IPU – Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-00730 – 2023.1 IPU – Avis concernant les processeurs Intel® Xeon® de 3e génération
  • INTEL-SA-00738 – 2023.1 IPU – Avis concernant Xeon® Intel® Xeon®
  • INTEL-SA-00767 – 2023.1 IPU – Avis concernant les processeurs Intel®
Voir les détails

Module régulateur de tension (VRM) et interface I²C : surtension et sous-tension, janvier 2023

Des chercheurs ont identifié une vulnérabilité dans le contrôleur de gestion de la carte mère (BMC) qui pourrait entraîner des variations de tension dépassant la plage de fonctionnement spécifiée pour le processeur et, par conséquent, perturber le bon déroulement des calculs.

  • CVE-2022-43309
Voir les détails

Vulnérabilités AMD , janvier 2023

Cette mise à jour concerne les H12 de produits H11 H12 équipées deEPYC™ AMD EPYC™ de 1re, 2e, 3e et 4e générations. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD

  • AMD - Vulnérabilités des solutions AMD – janvier 2023
  • AMD - Vulnérabilités AMD – janvier 2023
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2022.3, novembre 2022

Cette mise à jour s'applique aux X12 de produits X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui pouvaient auparavant être fournies séparément.

  • INTEL-SA-00610 - 2022.3 IPU – Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-00668 - 2022.2 IPU – Avis concernant le BIOS
Voir les détails

Avis de sécurité OpenSSL, novembre 2022

Les versions d'OpenSSL comprises entre 3.x et 3.0.6 présentent une faille de sécurité de gravité élevée pouvant entraîner un plantage ou un comportement inattendu. Supermicro ne sont pas concernés par cette faille d'OpenSSL.

  • CVE-2022-3786
  • CVE-2022-3602
Voir les détails

Contournement du démarrageWindows Microsoft Windows , août 2022

Des chercheurs ont identifié plusieurs vulnérabilités dans les chargeurs d'amorçage tiers Microsoft, susceptibles d'affecter tous les systèmes informatiques utilisant le démarrage sécurisé UEFI x64.

  • CVE-2022-34301
  • CVE-2022-34302
  • CVE-2022-34303
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2022.2, août 2022

Cette mise à jour s'applique aux X12 de produits X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui pouvaient auparavant être fournies séparément.

  • INTEL-SA-00657 - 2022.2 IPU – Avis concernant les processeurs Intel®
  • INTEL-SA-00669 - 2022.2 IPU – Avis concernant le micrologiciel du chipset Intel®
  • INTEL-SA-00686 - 2022.2 IPU – Avis concernant le BIOS
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2022.1, juin 2022

Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00601 - 2022.1 IPU – Avis concernant le BIOS
  • INTEL-SA-00613 - 2022.1 IPU – Avis concernant Intel® Boot Guard et Intel® TXT
  • INTEL-SA-00614 - 2022.1 IPU – Avis de sécurité Intel® SGX
  • INTEL-SA-00615 - 2022.1 IPU – Avis concernant des données obsolètes dans les MMIO des processeurs Intel®
  • INTEL-SA-00616 - 2022.1 IPU – Xeon concernant les processeurs Intel® Xeon
  • INTEL-SA-00617 - 2022.1 IPU – Avis concernant les processeurs Intel®
Voir les détails

Vulnérabilités AMD , mai 2022

Cette mise à jour concerne les H12 de produits H11 H12 équipées deEPYC™ AMD EPYC™ de 1re, 2e ou 3e génération. Elle concerne également la gamme de produits M12 équipée de processeurs Ryzen™ Threadripper™. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AGESA™ PI AMD EPYC™ AMD

  • AMD - Vulnérabilités AMD – mai 2022
  • AMD - Vulnérabilités AMD – mai 2022
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2021.2, février 2022

Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00470 - 2021.2 IPU – Avis concernant le micrologiciel des chipsets Intel®
  • INTEL-SA-00527 - 2021.2 IPU – Avis concernant le BIOS
  • INTEL-SA-00532 - 2021.2 IPU – Avis de sécurité concernant le contrôle du flux d'exécution des points d'arrêt des processeurs Intel®
  • INTEL-SA-00561 - 2021.2 IPU – Avis concernant les processeurs Intel®
  • INTEL-SA-00589 - 2021.2 IPU – Avis concernant le processeur Intel Atom®
Voir les détails

Réponse Supermicroconcernant la vulnérabilité d'Apache Log4j

Supermicro connaissance de ces vulnérabilités et s'associe au reste du secteur pour atténuer les risques liés à la vulnérabilité CVE-2021-44228 (Apache Log4j 2) de haute priorité, également appelée « Log4Shell », à la vulnérabilité CVE-2021-45046 (Apache Log4j 2) et à la vulnérabilité CVE-2021-45105 (Apache Log4j 2). Supermicro également connaissance des vulnérabilités CVE-2021-4104 et CVE-2019-17571 concernant Apache Log4j 1.2.

La plupart Supermicro ne sont pas concernées par ces cinq vulnérabilités. La seule application concernée est Supermicro Manager (SPM). Ce problème sera résolu dans une nouvelle version de Supermicro Manager (SPM), dont la publication est prévue dès que possible. SPM intégrera la version 2.17.0 de Log4j.

Log4j 2

  • CVE-2021-44228
  • CVE-2021-45046
  • CVE-2021-45105

Log4j 1.2

  • CVE-2019-17571
  • CVE-2021-4104
En savoir plus

Mise à jour de la plateforme Intel (IPU) 2021.2, novembre 2021

Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00528 - 2021.2 IPU – Avis concernant le processeur Intel® Atom®
  • INTEL-SA-00562 - 2021.1 IPU – Avis concernant le code de référence du BIOS
Voir les détails

Failles AMD , novembre 2021

Cette mise à jour concerne les H12 de produits H11 H12 équipées deEPYC™ AMD EPYC™ de 1re, 2e et 3e générations. Des vulnérabilités potentielles dans divers composants de la plateforme ont été découvertes et ont été corrigées dans les paquets AMD EPYC™ PI.

  • AMD - Vulnérabilités AMD – novembre 2021
Voir les détails

Avis de sécurité Intel Intel-SA-00525, juillet 2021

  • INTEL-SA-00525 – Avis de sécurité DFT concernant l'architecture logicielle partagée du BIOS (BSSA) d'Intel

L'avis de sécurité Intel-SA-00525 n'affecte pas Supermicro .

Voir les détails

Mise à jour de la plateforme Intel (IPU) 2021.1, juin 2021

Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00442 - 2021.1 IPU – Avis de sécurité concernant Intel VT-d
  • INTEL-SA-00459 - 2021.1 IPU – Avis de sécurité Intel-CSME-SPS-TXE-DAL-AMT
  • INTEL-SA-00463 - 2021.1 IPU – Avis concernant le BIOS
  • INTEL-SA-00464 - 2021.1 IPU – Avis concernant les processeurs Intel
  • INTEL-SA-00465 - 2021.1 IPU – Avis concernant les processeurs Intel
Voir les détails

Réponse Supermicroconcernant la vulnérabilité Trickboot, mars 2021

Supermicro connaissance du problème lié à Trickboot, qui n'est observé que sur une partie des cartes mères X10 UP. Supermicro en place une mesure corrective pour remédier à cette vulnérabilité.

TrickBoot est une nouvelle fonctionnalité intégrée à la suite d'outils malveillants TrickBot, capable de détecter des vulnérabilités et permettant aux pirates de lire, d'écrire ou d'effacer le BIOS de l'appareil.

En savoir plus

BIOS détecte une faille dans le chargeur d'amorçage GRUB2 Linux , novembre 2020

Une faille a été découverte dans GRUB2, avant la version 2.06. Un pirate pourrait exploiter cette faille pour détourner et altérer le processus de vérification de GRUB. Le BIOS détectera cette situation et interrompra le démarrage en affichant un message d'erreur.

  • CVE-2020-10713
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2020.2, novembre 2020

Cette mise à jour s'applique aux X12 de produits X10, X11 et X12 équipées de Xeon® Intel Xeon® d'autres processeurs Intel. La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • INTEL-SA-00358 – 2020.2 IPU – Avis concernant le BIOS
  • INTEL-SA-00391 – 2020.2 IPU – Avis concernant les technologies Intel® CSME, SPS, TXE et AMT
  • INTEL-SA-00389 – 2020.2 IPU – Avis de sécurité Intel® RAPL
  • INTEL-SA-00390 – Avis concernant le code d'exemple de la plate-forme BIOS d'Intel
Voir les détails

Mise à jour de sécurité mensuelle d'Intel pour septembre 2020

Cette mise à jour concerne les X12 de produits X11 X12 équipées de processeurs Intel Core®. La mise à jour de sécurité mensuelle d'Intel pour septembre regroupe les mises à jour de sécurité qui avaient pu être fournies séparément auparavant.

Veuillez noter que la gamme de produits X10 n'est pas concernée par cette annonce.

  • Intel-SA-00404 – Avis concernant Intel® AMT et Intel® ISM
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2020.1, juin 2020

Cette mise à jour concerne les X11 de produits X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • Intel-SA-00295 – Avis concernant Intel® CSME, SPS, TXE, AMT et DAL
  • Intel-SA-00320 – Avis concernant l'échantillonnage des données du tampon des registres spéciaux
  • Intel-SA-00322 – Avis concernant le BIOS de l'IPU 2020.1
  • Intel-SA-00329 – Avis concernant les fuites de données sur les processeurs Intel®
  • Intel-SA-00260 – (mise à jour) Avis de mise à jour QSR pour Intel® Processor Graphics 2019.2
Voir les détails

Lot 9 de la conformité à la directive ErP (écoconception)

Les réglementations du lot 9 sont un nouvel ensemble de normes de produits qui concernent les dispositifs de stockage de données tels que les serveurs d'entreprise. Découvrez comment Supermicro répond aux exigences de l'Union européenne (UE) en matière d'éco-conception pour les serveurs et les produits de stockage dans le cadre de la conformité au lot 9.

Voir les détails

Mise à jour de sécurité mensuelle d'Intel pour février, février 2020

Cette mise à jour s'applique à la X11 de produits X11 équipés de processeurs Intel Core®. La mise à jour de sécurité mensuelle d'Intel pour février regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.

  • Intel-SA-00307 – Élévation de privilèges, déni de service, divulgation d'informations
Voir les détails

Mise à jour du BIOS Intel, INTEL-SA-00329, janvier 2020

  • Intel-SA-00329 – Avis concernant les fuites de données sur les processeurs Intel®
Voir les détails

Mise à jour de sécurité mensuelle d'Intel pour décembre 2019

Cette mise à jour s'applique aux X11 de produits X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de sécurité mensuelle d'Intel pour décembre regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.

  • Intel-SA-00289 – Avis concernant la modification des paramètres de tension des processeurs Intel®
  • Intel-SA-00317 – Avis concernant une erreur de page inattendue dans un environnement virtualisé
Voir les détails

Mise à jour de la plateforme Intel (IPU) 2019.2, novembre 2019

Cette mise à jour concerne les X11 de produits X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de plateforme Intel (IPU) regroupe les mises à jour de sécurité qui étaient auparavant fournies séparément.

  • Intel-SA-00164 – Avis concernant l'IPU Intel® Trusted Execution Technology 2019.2
  • Intel-SA-00219 – Avis de mise à jour concernant Intel® SGX 2019.2 avec Intel® Processor Graphics IPU
  • Intel-SA-00220 – Avis concernant Intel® SGX et Intel® TXT
  • Intel-SA-00240 – Avis de sécurité concernant l'escalade locale des privilèges sur les processeurs Intel
  • Intel-SA-00241 – Avis de sécurité concernant Intel® CSME, les services de plate-forme serveur, le Trusted Execution Engine, la technologie Intel® Active Management et le Dynamic Application Loader 2019.2 IPU
  • Intel-SA-00254 – Avis concernant l'IPU du mode de gestion du système Intel® 2019.2
  • Intel-SA-00260 – Avis concernant l'IPU du processeur graphique Intel® 2019.2
  • Intel-SA-00270 – Avis concernant l'interruption asynchrone des transactions TSX
  • Intel-SA-00271 – Avis technique sur la modulation de tension
  • Intel-SA-00280 – Avis concernant l'IPU du BIOS 2019.2
Voir les détails

Mise à jour sur les failles de sécurité BMC/IPMI – 3 septembre 2019

Des chercheurs ont identifié plusieurs problèmes liés à la sécurité dans la fonction « Virtual Media » des Supermicro , qui nécessitent une mise à jour du micrologiciel du BMC pour être résolus.

CVE-2019-16649
CVE-2019-16650

Voir les détails

Vulnérabilité AMD : « Secure Encrypted Virtualization Invalid ECC Curve Points » (SEV ECC) dans le système Linux

CVE-2019-9836

Voir les détails

Vulnérabilité de sécurité d'Intel liée à une attaque de type « Rowhammer » visant à divulguer des informations provenant de certains modules DRAM

Intel-SA-00247 (CVE-2019-0174)

Voir les détails

Mise à jour 2019.1 du rapport trimestriel sur la sécurité (QSR) d'Intel, mai 2019

Cette mise à jour concerne les X11 de produits X8, X9, X10 et X11 équipées de Xeon® Intel Xeon® La mise à jour de sécurité trimestrielle (QSR) regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.

  • INTEL-SA-00213 (CVE-2019-0089, CVE-2019-0090, CVE-2019-0086, CVE-2019-0091, CVE-2019-0092, CVE-2019-0093, CVE-2019-0094, CVE-2019-0096, CVE-2019-0097, CVE-2019-0098, CVE-2019-0099, CVE-2019-0153, CVE-2019-0170)
  • INTEL-SA-00223 Le BIOS n'est pas concerné
  • INTEL-SA-00233(CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091)

    Les mises à jour du BIOS destinées à résoudre ces problèmes sont en cours de déploiement. Vous trouverez ci-dessous les détails concernant les produits concernés et les mises à jour du BIOS nécessaires.

Voir les détails

Mise à jour 2018.4 du rapport trimestriel sur la sécurité (QSR) d'Intel, mars 2019

Cette mise à jour s'applique uniquement à la X11 de produits X11 équipés de Xeon® Intel Xeon® La mise à jour de sécurité trimestrielle (QSR) regroupe les mises à jour de sécurité qui auraient pu être fournies séparément auparavant.

  • INTEL-SA-00185 (CVE-2018-12188, CVE-2018-12189, CVE-2018-12190, CVE-2018-12191, CVE-2018-12192, CVE-2018-12199, CVE-2018-12198, CVE-2018-12200, CVE-2018-12187, CVE-2018-12196, CVE-2018-12185, CVE-2018-12208)
  • INTEL-SA-00191 (CVE-2018-12201, CVE-2018-12202, CVE-2018-12203, CVE-2018-12205, CVE-2018-12204)
Voir les détails

« Spoiler » : nouvel article de recherche sur l'exécution spéculative dans les processeurs Intel

Voir les détails

Vulnérabilités de sécurité du contrôleur de gestion de la carte mère (BMC) concernant les systèmes utilisant les puces système (SoC) ASPEED AST2400 et AST2500

  • CVE-2019-6260
Voir les détails

Spectre et Meltdown : exécution spéculative par canal latéral

  • Intel SA-00115 (CVE-2018-3639, CVE-2018-3640)
  • Intel-SA-00088 (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754)
  • Intel-SA-00161 (CVE-2018-3615, CVE-2018-3620, CVE-2018-3646)
Voir les détails

Vulnérabilités de sécurité Intel concernant Intel® Management Engine (ME), Intel® Server Platform Services (SPS) et Intel® Trusted Execution Engine (TXE)

  • Intel-SA-00086 (CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712, CVE-2017-5706, CVE-2017-5709, CVE-2017-5707, CVE-2017-571000)
Voir les détails

Mises à jour de sécurité du BIOS/BMC antérieures à 2017

Consultez les correctifs de micrologiciel concernant les vulnérabilités et expositions courantes publiés avant 2017.

Supermicro collabore Supermicro avec la communauté de la sécurité afin d'identifier et de renforcer la sécurité de l'ensemble de sa gamme de produits. Vous trouverez ci-dessous les solutions aux vulnérabilités CVE publiées concernant Supermicro .

Voir les détails

FAQ sur la sécurité : sélectionnez la catégorie « Sécurité »

Signaler un problème de sécurité sur un produit

Signaler un problème de sécurité sur un produit

Si vous avez rencontré un problème de sécurité avec un produit Supermicro , veuillez envoyer un e-mail à secure@supermicro.com  avec les détails suivants :

  • Nom du produit/SKU
  • Rapport détaillé sur la vulnérabilité
  • Instructions pour la reproduction
  • Tout CVE pertinent

Veuillez ne pas inclure d'informations sensibles ou confidentielles dans des courriels en texte clair - utilisez la clé PGP pour chiffrer votre message. L'équipe de sécurité des produits Supermicro examinera votre rapport et vous contactera pour résoudre conjointement le problème.

Voir les détails

Recevez les mises à jour de sécurité de Supermicro
Inscrivez-vous dès aujourd'hui

Afin de souscrire à un abonnement pour recevoir les futures alertes de sécurité Supermicro , veuillez suivre les étapes suivantes :

1. Allez dans la partie supérieure droite de votre écran et connectez-vous ou créez un compte SSO (Single Sign-On) :

2. Sélectionnez "Gérer les préférences de messagerie"

3. cocher la case "Notifications de mise à jour de sécurité"

Politique de sécurité relative à la fin de vie (EOL)
Date d'entrée en vigueur
Dernière mise à jour

Vue d'ensemble

Chez Supermicro, nous nous engageons à préserver la sécurité et l'intégrité de nos produits et services. La présente politique de sécurité relative à la fin de vie (EOL) décrit la manière dont nous gérons les problèmes de sécurité liés aux produits ayant atteint leur fin de vie, afin de garantir la transparence et d'aider nos clients à planifier leurs mises à niveau et leurs transitions.

Qu'est-ce que la « fin de vie » (EOL) ?

Un produit ou un service est considéré comme en fin de vie (EOL) lorsque nous annonçons officiellement qu'il ne fera plus l'objet d'un développement, d'une maintenance ou d'améliorations actives.

Calendrier de l'assistance en matière de sécurité

Nous sommes conscients que la transition depuis les anciens produits prend du temps. Pour accompagner nos clients :

  • Les problèmes de sécurité présentant un niveau de gravité « critique » (9,0 à 10,0) et « élevé » (7,0 à 8,9) continueront à faire l'objet d'un support pendant trois (3) ans à compter de la date d'annonce de la fin de vie (EOL).
  • Au cours de cette période, nous évaluerons les vulnérabilités signalées et pourrons publier des correctifs ou mettre en place des mesures d'atténuation en fonction de leur gravité et de leur impact.
  • À l'issue de cette période de trois ans, aucune mise à jour de sécurité ni enquête supplémentaire ne sera assurée.

Exceptions

Une extension de la prise en charge de la sécurité au-delà de la période standard de trois ans peut être proposée dans le cadre d'un contrat distinct. Veuillez contacter Supermicro discuter des différentes options.

Nous contacter

Pour toute question ou préoccupation concernant cette politique, veuillez contacter notre équipe de sécurité à l'adresse suivante : supermicro