Арендовал сервер — получил доступ ко всем. Российский эксперт нашел способ парализовать дата-центры, использующие Broadcom.

Support81

Модератор
Broadcom призывает обновить прошивки сетевых адаптеров NetXtreme-E.
Broadcom



Эксперт группы исследователей Positive Labs Алексей Коврижных помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadcom, используемых в серверах и дата-центрах. В случае атаки злоумышленники могли бы парализовать бизнес-процессы организаций и получить доступ к конфиденциальным данным. Broadcom поблагодарила специалиста, включив его в зал славы за проведённое исследование.

Broadcom входит в число крупнейших производителей микросхем и занимает седьмую позицию в рейтинге самых дорогих компаний мира. Продукция компании применяется при создании высокопроизводительных систем, используемых в том числе для машинного обучения и аналитики данных; примером служит семейство сетевых адаптеров NetXtreme-E.

Одна из выявленных уязвимостей — PT-2025-17 (BDU:2025-01796) — получила 4,6 балла по шкале CVSS 4.0, а ошибка PT-2025-19 (BDU:2025-01825) оценена в 8,2 балла. Они были обнаружены в прошивке версии 231.1.162.1 сетевых адаптеров семейства NetXtreme-E. Их эксплуатация могла привести к сбоям в работе сервисов и кражам данных сотрудников, клиентов и партнёров компаний, использующих уязвимое оборудование.
Broadcom была уведомлена об угрозах в рамках политики ответственного раскрытия и выпустила обновление прошивки. Пользователям рекомендовано установить последнюю версию и включить все доступные опции безопасности сетевых адаптеров.

Для успешной атаки злоумышленнику требовался доступ к виртуальной машине, выполняющей код на сервере с уязвимым адаптером. Такой доступ мог быть получен как путём взлома, так и при легальной аренде вычислительных мощностей.

Руководитель направления исследований безопасности аппаратных решений Positive Technologies Алексей Усанов пояснил, что современные корпоративные системы активно используют виртуализацию, позволяющую разным сервисам работать на одном физическом сервере. «Выполнив произвольный код и использовав ошибку PT-2025-19, атакующий потенциально смог бы реализовать атаку класса VM Escape и получить доступ к любой виртуальной машине на сервере», — отметил он. Это, по его словам, могло привести к краже учётных и персональных данных.

Кроме того, эксплуатация PT-2025-19 могла вызвать отказ в обслуживании (DoS) сетевого адаптера, что сделало бы недоступными все виртуальные машины на сервере и привело к сбоям бизнес-процессов.

Для предотвращения подобных инцидентов Positive Technologies рекомендует использовать решения для моделирования маршрутов кибератак и управления угрозами. Следить за актуальными уязвимостями можно на портале dbugs.ptsecurity.com, где публикуются сведения о недостатках безопасности и рекомендации производителей.
Подробнее: https://www.securitylab.ru/news/564918.php
 
Похожие темы
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Admin Интересно Иранские хакеры забыли защитить сервер с данными. Новости в сети 0
Admin Интересно «ChatGPT, унизь меня». Готово: вы уволены, а сервер компании взломан. Новости в сети 0
Admin Интересно Ваш сервер — их прокси. Краткий гид по тому, как не стать частью ботнета TeamPCP. Новости в сети 0
Admin Статья Поднимаем личный VPN-сервер за 30 мин на своем VPS через Amnezia VPN Анонимность и приватность 0
Admin Статья Поднимаем свой XMPP сервер через i2p в 2025. Полезные статьи 0
Admin Интересно Открыл README — потерял сервер. В Anthropic хотели упростить жизнь разработчикам, но случайно дали взломщикам ключи от их систем. Новости в сети 0
Admin Интересно Права SYSTEM без пароля. В консоли Trend Micro нашли критическую дыру, позволяющую захватить сервер. Новости в сети 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Один файл — и сгорел весь сервер: что случилось с American Megatrends Новости в сети 0
Eteriass Интересно Клинет-сервер на Python3 на примере бэкдора Полезные статьи 5
W Бесплатный сервер VPS за 5 минут Раздачи и сливы 2
Tania1212 Создал Discord сервер где будет моя музыка … Видео/Музыка 1
АнАлЬнАя ЧуПаКаБрА INLINE GTA 5 Чекер на rp сервер Готовый софт 0
Admin Дамп mc-magicstore.ru (Русский minecraft сервер) Раздачи и сливы 0
A Взломали архивный сервер Pale Moon Новости в сети 0
K Можно ли взломать сервер… Свободное общение 6
T Open Server - портативный локальный сервер Программирование 0
K Как настроить почтовый сервер для обхода спам-фильтров: руководство по DNS, SPF, DKIM Уязвимости и взлом 0
V Как поднять dns-сервер Полезные статьи 1
G Загрузка shell в WEB-сервер. PhpMyAdmin Уязвимости и взлом 0
G XAMPP - Web-сервер Полезные статьи 0
S Как делать DDos/Dos атаки через VDS сервер Готовый софт 0
I За сколько сольете мне DB Майнкрафт сайта(рашин сервер)) Полезные статьи 0
Admin Хакеры взломали dns-сервер сервиса blackwallet и похитили $400 тыс. в криптовалюте Новости в сети 0
Allen Запускаем собственный VPN-сервер на SSD VDS Полезные статьи 0
K Как взломать сервер андроид приложения? Свободное общение 3
K Как открыть CS 1.6 сервер ? Свободное общение 1
S Чекер базы на паблик и отправка привата на сервер Свободное общение 6
Admin Интересно Slack получил 30 новых функций с использованием искусственного интеллекта для повышения продуктивности. Новости в сети 0
Admin Интересно ChatGPT обнаружил уязвимость в корпоративной сети и получил доступ к сотням документов. Новости в сети 0
Admin Интересно Лидер кардерской группы Флинт получил 15 лет тюрьмы. Новости в сети 0
Admin Интересно Telegram на Android получил новый неофициальный клиент Monogram. Новости в сети 0
Admin Интересно Прощай, 2038 год. Популярный загрузчик Linux GRUB получил обновление, исправляющее «ошибку тысячелетия». Новости в сети 0
Support81 Петербургский сисадмин получил 21 год за администрирование серверов даркнет-площадки Новости в сети 1
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Участник REvil получил почти 14 лет тюрьмы в США Новости в сети 0
S Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook Новости в сети 1

Название темы