Admin
Администратор
Недорогие IP-KVM устройства, предназначенные для удалённого управления компьютерами на уровне железа, стали серьёзной угрозой для корпоративных сетей. Команда Eclypsium обнаружила девять уязвимостей у четырёх производителей. Эти устройства предоставляют злоумышленникам полный контроль над подключёнными машинами, минуя операционную систему и защитные инструменты. Устройства позволяют управлять BIOS, загружать систему с внешних носителей, обходить шифрование дисков и отключать защитные механизмы. Eclypsium изучила устройства JetKVM, Sipeed NanoKVM, GL-iNet Comet RM-1 и Angeet ES3, выявив базовые проблемы безопасности, такие как отсутствие проверки подлинности прошивки и слабая защита от перебора паролей. Специалисты рекомендуют изолировать KVM в отдельных сетях, не публиковать интерфейсы в интернете и своевременно обновлять прошивки.