Supermicro das als „PKFAIL” bekannte Sicherheitsproblem behoben. Diese neue Sicherheitslücke könnte es böswilligen Akteuren ermöglichen, komplexe Bedrohungen auf Firmware-Ebene über ein Betriebssystem zu starten. Es wurde festgestellt, dass einige Supermicro unsichere Plattformschlüssel (PK) verwendeten, die die Vertrauensbasis für das BIOS darstellen. Diese unsicheren Schlüssel wurden von American Megatrends International (AMI) generiert und Supermicro als Referenzbeispiel zur Verfügung gestellt.
Zeitplan für die betroffenen Produkte:
- 2017 und früher: Alle BIOS-Firmware, die vor 2017 veröffentlicht wurde, ist betroffen. Alle Produkte mit dieser Firmware haben das Ende ihrer Lebensdauer erreicht (z. B. wurden EOL'ed).
- 2017 bis Dezember 2023: BIOS-Firmware, die zwischen 2017 und 2024 veröffentlicht wurde, kann betroffen sein. Der Großteil der BIOS-Firmware wurde behoben, aber aufgrund menschlichen Versagens können einige wenige Fälle immer noch betroffen sein.
- 2024: Jede BIOS-Firmware, die im Jahr 2024 veröffentlicht wird, enthält bereits den Fix.
Schlussfolgerungen und Vorschläge:
All current BIOS firmware versions have the fix in place. If you are using BIOS firmware that was released between 2017 and December 2023, it is recommended that you upgrade to the latest level of BIOS firmware. If the BIOS version used in the customer environment is released before December 2023/January 2024, please reach out to the technical support team at Supermicro to verify the impact of your BIOS version.