یکشنبه, آبان ۱۸, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

احتمال آلودگی این مادربردها به بدافزارهای غیرقابل حذف وجود دارد

شهر سخت افزار توسط شهر سخت افزار
۰۵ مهر ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 1 دقیقه
0
احتمال آلودگی این مادربردها به بدافزارهای غیرقابل حذف وجود دارد

شرکت امنیتی Binarly از کشف دو آسیب‌پذیری خطرناک در مادربردهای محبوب Supermicro خبر داده است که می‌تواند زمینه نصب بدافزارهای غیرقابل حذف را حتی پیش از بارگذاری سیستم‌عامل فراهم کند. جزئیات جالب را در ادامه خبر بخوانید.

گزارش‌ها نشان می‌دهد که مادربردهای سرور Supermicro با یک تهدید جدی و جدید روبرو هستند. حفره‌های امنیتی کشف شده بحث به مهاجمان احتمالی اجازه می‌دهد کنترل فریمور اصلی مادربرد را به دست بگیرند که تشخیص آن دشوار و حذف آن تقریباً غیرممکن است. از همین رو یک تهدید بسیار خطرناک محسوب می‌شود.

نقص امنیتی در مادربردهای سرور محبوب

ماجرا به سال گذشته برمی‌گردد، زمانی که انویدیا یک حفره امنیتی با شناسه CVE-2024-10237 کشف کرد. در پی آن Supermicro در ژانویه یک وصله امنیتی منتشر کرد، اما بررسی‌های اخیر Binarly نشان داد این وصله رفع اشکال ناقص بوده و نه تنها مشکل را برطرف نکرده بلکه به کشف دو نقص دیگر با شناسه‌های CVE-2025-7937 و CVE-2025-6198 منجر شده است. این آسیب‌پذیری‌ها در سطح تراشه‌های سیلیکونی مادربرد قرار دارند و امکان سوءاستفاده را همچنان باقی می‌گذارند.

ریشه اصلی خطر در کنترلر مدیریتی برد اصلی یا همان BMC نهفته است؛ تراشه‌ای که حتی در حالت خاموش بودن سرور، توانایی انجام کارهایی مانند نصب به‌روزرسانی یا فلش زدن فریمور UEFI را دارد. همین قابلیت آن را به هدفی جذاب برای هکرها بدل کرده است.

امنیت مادربرد

طبق توضیحات Binarly، مهاجمان می‌توانند با دور زدن مکانیزم‌های بررسی امضای دیجیتال، فریم‌ور آلوده خود را به‌جای یک به‌روزرسانی معتبر روی BMC نصب کنند. از آنجایی که فریمور مادربرد پیش از سیستم‌عامل بارگذاری می‌شود، امکان کنترل کامل سیستم و پنهان‌کاری از دید نرم‌افزارهای امنیتی را فراهم خواهد کرد.

کارشناسان دو سناریو را برای حمله متصور هستند. در حالت اول اگر مهاجم پیش‌تر به واسطه یک حفره دیگر به دسترسی مدیریتی BMC رسیده باشد، با این آسیب‌پذیری می‌تواند نفوذ خود را دائمی کند. در حالت دوم که بسیار نگران‌کننده‌تر است، به‌روزرسانی‌های آلوده ممکن است از طریق سرورهای رسمی Supermicro توزیع شوند؛ جایی که مدیران سیستم با تصور نصب یک آپدیت امنیتی، ناخواسته راه را برای ورود مهاجمان باز می‌کنند.

امنیت سرور

این تهدید یادآور حمله ILObleed در سال ۲۰۲۱ است که سرورهای HP Enterprise را به طور گسترده آلوده کرد و حتی تعویض سخت‌افزار یا نصب مجدد سیستم‌عامل نیز قادر به توقف آن نبود. الکس ماتروسوف، مدیرعامل Binarly، هشدار داده که آسیب‌پذیری‌های Supermicro نیز خطر مشابهی دارند و به‌ویژه برای مراکز داده هوش مصنوعی می‌توانند بسیار خطرناک باشند.

افشای این نقص‌ها بار دیگر نشان می‌دهد که امنیت فریمورها چه نقش حیاتی در پایداری و سلامت سیستم‌های سرور دارد. در شرایطی که بسیاری از زیرساخت‌های جهان بر سرورهای Supermicro تکیه دارند، مدیران فناوری اطلاعات باید با حساسیت بیشتری به‌روزرسانی‌ها و وصله‌های امنیتی توجه کنند تا از وقوع فجایع احتمالی جلوگیری شود.

مرتبط پست ها

همین حالا چک کنید؛ شاید ایمیل شما هم لو رفته باشد
هک و امنیت سایبری

همین حالا چک کنید؛ شاید ایمیل شما هم لو رفته باشد

۰۴ آبان ۱۴۰۴
دیگر ویندوز به آنتی‌ویروس پولی نیاز ندارد؟
هک و امنیت سایبری

دیگر ویندوز به آنتی‌ویروس پولی نیاز ندارد؟

۰۱ آبان ۱۴۰۴
هک و امنیت سایبری

گوگل هشدار داد: استفاده هکرها از بلاک‌چین برای توزیع بدافزارهای غیرقابل حذف

۲۷ مهر ۱۴۰۴
هشدار: هکرها اطلاعات گوشی اندرویدی‌تان را پیکسل به پیکسل سرقت می‌کنند!
هک و امنیت سایبری

هشدار: هکرها اطلاعات گوشی اندرویدی‌تان را پیکسل به پیکسل سرقت می‌کنند!

۲۴ مهر ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

شش + 12 =

جدیدترین اخبار دانش جوین

  • معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • ۱۰ مثال از شیوه های آموزشی نوین در دانشگاه های اروپا
  • هر آنچه درباره آزمون CSCA باید بدانید!
  • از فیلتر UV تا هوش مصنوعی؛ عینک آفتابی نسل جدید چه در آستین دارد؟
  • 18 ایده عالی به عنوان بهترین هدیه برای مدیران
  • مالیات فریلنسرها ۱۴۰۴: راهنمای کامل (+ محاسبه آنلاین و معافیت‌ها)
  • آخرین قیمت خودروهای داخلی و وارداتی امروز سه‌شنبه 29 مهر/ پژو 207 و دنا پلاس چقدر شدند؟
  • مهلت ثبت نام خودروهای وارداتی/ فقط 2روز فرصت دارید
  • با بودجه یک میلیاردی کدام خودروهای اتوماتیک را بخریم؟ +اینفوگرافیک

جدیدترین نظرات مخاطبان

  • مدیر بازاریابی دیجیتال در معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • زهرا رضایی در معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • مدیر بازاریابی دیجیتال در هر آنچه درباره آزمون CSCA باید بدانید!
  • یگانه در هر آنچه درباره آزمون CSCA باید بدانید!
  • کارشناس روابط عمومی دیجیتال در از فیلتر UV تا هوش مصنوعی؛ عینک آفتابی نسل جدید چه در آستین دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • ۱۰ مثال از شیوه های آموزشی نوین در دانشگاه های اروپا
  • هر آنچه درباره آزمون CSCA باید بدانید!
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.