Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad BMC crítica ‘Pantsdown’ afecta a los servidores QCT utilizados en los centros de datos
  • Tecnología

La vulnerabilidad BMC crítica ‘Pantsdown’ afecta a los servidores QCT utilizados en los centros de datos

teknomers 26 de Mayıs de 2022 (Last updated: 26 de Mayıs de 2022) 3 minutes read
La vulnerabilidad BMC crítica 'Pantsdown' afecta a los servidores QCT


Los servidores de Quanta Cloud Technology (QCT) han sido identificados como vulnerables a la falla grave del controlador de administración de placa base (BMC) “Pantsdown”, según una nueva investigación publicada hoy.

“Un atacante que ejecuta código en un servidor QCT vulnerable podría ‘saltar’ del host del servidor al BMC y mover sus ataques a la red de administración del servidor, posiblemente continuar y obtener más permisos para otros BMC en la red y al hacerlo obtener acceso a otros servidores”, firma de seguridad de firmware y hardware Eclypsium dicho.

Un controlador de gestión de placa base es un sistema especializado que se utiliza para la supervisión y gestión remotas de servidores, incluido el control de configuraciones de hardware de bajo nivel, así como la instalación de actualizaciones de firmware y software.

La seguridad cibernética

rastreado como CVE-2019-6260 (puntaje CVSS: 9.8), el falla crítica de seguridad salió a la luz en enero de 2019 y se relaciona con un caso de acceso arbitrario de lectura y escritura al espacio de direcciones físicas de BMC, lo que resultó en la ejecución de código arbitrario.

La explotación exitosa de la vulnerabilidad puede proporcionar a un actor de amenazas un control total sobre el servidor, lo que permite sobrescribir el firmware de BMC con código malicioso, implementar malware persistente, filtrar datos e incluso bloquear el sistema.

Los modelos de servidor QCT afectados incluyen D52BQ-2U, D52BQ-2U 3UPI, D52BV-2U, que vienen con BMC versión 4.55.00 que ejecuta una versión de software BMC vulnerable a

Pantalones abajo. Luego de la divulgación responsable el 7 de octubre de 2021, un parche se puso a disposición de los clientes de forma privada el 15 de abril.

El hecho de que aún exista una debilidad de tres años subraya la necesidad de fortalecer el código de nivel de firmware mediante aplicando actualizaciones de manera oportuna y escaneando regularmente el firmware en busca de posibles indicadores de compromiso.

La seguridad cibernética

La seguridad del firmware es particularmente crucial a la luz del hecho de que componentes como BMC se han convertido en un objetivo lucrativo de ataques cibernéticos destinados a plantar malware sigiloso como iLOBleed que es diseñado para borrar completamente los discos de un servidor víctima.

Para mitigar tales riesgos, se recuerda que las organizaciones que confían en los productos QCT deben verificar la integridad de su firmware BMC y actualizar el componente a la última versión a medida que las correcciones estén disponibles.

“Los adversarios se sienten cada vez más cómodos con ataques a nivel de firmware”, dijo la compañía. “Lo que es importante tener en cuenta es cómo ha aumentado el conocimiento de las vulnerabilidades a nivel de firmware a lo largo de los años: lo que era difícil en 2019 es casi trivial hoy”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: REVISIÓN. ‘Night Sky’: “Misterioso drama de ciencia ficción con un elenco entrañable”
Next: El empate tardío y las tandas de penaltis dan ventaja a Bloemendaal contra Pinoké

Related Stories

"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

El consulado estadounidense de París, objeto de una demanda por transfobia tras rechazos en la renovación de pasaportes.

teknomers 19 de Haziran de 2026
  • General

La cooperación antibalística con los aliados debería dar resultados para el invierno: Zelenskyy en medio del ataque de Moscú – Teknomers

teknomers 19 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Irán presentará una queja a Fifa por las restricciones de viaje

teknomers 19 de Haziran de 2026
  • Cultura

«Me siento mucho mejor en mi piel», confiesa Brian Molko mientras Placebo recrea su primer álbum 30 años después.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.