Ir al contenido principal
PKFAIL: Vulnerabilidad en el firmware BIOS de Supermicro, Julio 2024

Supermicro ha corregido el problema de vulnerabilidad de seguridad conocido como “PKFAIL”. Esta nueva vulnerabilidad puede permitir a actores maliciosos lanzar amenazas avanzadas a nivel de firmware desde un sistema operativo. Se determinó que algunos productos de Supermicro utilizaban claves de plataforma (PK) inseguras que representan la Raíz de Confianza para BIOS. Estas claves inseguras fueron generadas por American Megatrends International (AMI) y fueron suministradas como ejemplo de referencia a Supermicro.

Cronología de los productos afectados:

  • 2017 y anteriores: Todo el firmware de la BIOS publicado antes de 2017 está afectado. Todos los productos con este firmware han llegado al final de su vida útil (es decir, han sido EOL'ed).
  • 2017 a diciembre de 2023: El firmware de la BIOS que se publicó entre 2017 y 2024 puede estar afectado. La mayor parte del firmware de la BIOS ha sido corregido, pero debido a errores humanos, algunos casos pueden seguir afectados.
  • 2024: Cualquier firmware de BIOS lanzado en 2024 ya tiene la corrección.

Conclusión y sugerencias:

Todas las versiones actuales de firmware de BIOS incluyen la corrección. Si utiliza firmware de BIOS lanzado entre 2017 y diciembre de 2023, se recomienda actualizar a la última versión de firmware de BIOS. Si la versión de BIOS utilizada en el entorno del cliente fue lanzada antes de diciembre de 2023 o enero de 2024, póngase en contacto con el equipo de soporte técnico de Supermicro para verificar el impacto de su versión de BIOS.