{"id":984600,"date":"2023-10-06T07:23:57","date_gmt":"2023-10-06T07:23:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-firmware-bmc-de-supermicro-es-vulnerable-a-multiples-vulnerabilidades-criticas\/"},"modified":"2023-10-06T07:24:01","modified_gmt":"2023-10-06T07:24:01","slug":"el-firmware-bmc-de-supermicro-es-vulnerable-a-multiples-vulnerabilidades-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-firmware-bmc-de-supermicro-es-vulnerable-a-multiples-vulnerabilidades-criticas\/","title":{"rendered":"El firmware BMC de Supermicro es vulnerable a m\u00faltiples vulnerabilidades cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del servidor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/El-firmware-BMC-de-Supermicro-es-vulnerable-a-multiples-vulnerabilidades.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad en la interfaz de gesti\u00f3n de plataforma inteligente (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Intelligent_Platform_Management_Interface\" target=\"_blank\">IPMI<\/a>) firmware para controladores de administraci\u00f3n de placa base (BMC) de Supermicro que podr\u00eda resultar en una escalada de privilegios y la ejecuci\u00f3n de c\u00f3digo malicioso en los sistemas afectados.<\/p>\n<p>Las siete fallas, rastreadas desde CVE-2023-40284 hasta CVE-2023-40290, var\u00edan en gravedad de Alta a Cr\u00edtica, seg\u00fan Binarly, lo que permite a actores no autenticados obtener acceso ra\u00edz al sistema BMC.  Supermicro tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.supermicro.com\/en\/support\/security_BMC_IPMI_Oct_2023\" target=\"_blank\">enviado<\/a> una actualizaci\u00f3n del firmware de BMC para corregir los errores.<\/p>\n<p>Los BMC son procesadores especiales en las placas base de los servidores que admiten la administraci\u00f3n remota, lo que permite a los administradores monitorear indicadores de hardware como la temperatura, configurar la velocidad del ventilador y actualizar el firmware del sistema UEFI.  Es m\u00e1s, los chips BMC permanecen operativos incluso si el sistema operativo anfitri\u00f3n est\u00e1 fuera de l\u00ednea, lo que los convierte en vectores de ataque lucrativos para implementar malware persistente.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A continuaci\u00f3n se ofrece una breve explicaci\u00f3n de cada una de las vulnerabilidades:<\/p>\n<ul>\n<li><strong>CVE-2023-40284, CVE-2023-40287 y CVE-2023-40288<\/strong> (Puntuaciones CVSS: 9,6) &#8211; Tres secuencias de comandos entre sitios (<a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/79.html\" target=\"_blank\">XSS<\/a>) fallas que permiten a atacantes remotos y no autenticados ejecutar c\u00f3digo JavaScript arbitrario en el contexto del usuario de BMC que ha iniciado sesi\u00f3n.<\/li>\n<li><strong>CVE-2023-40285 y CVE-2023-40286<\/strong> (Puntuaci\u00f3n CVSS: 8,6): dos fallas de secuencias de comandos entre sitios (XSS) que permiten a atacantes remotos y no autenticados ejecutar c\u00f3digo JavaScript arbitrario en el contexto del usuario de BMC que inici\u00f3 sesi\u00f3n envenenando las cookies del navegador o el almacenamiento local.<\/li>\n<li><strong>CVE-2023-40289<\/strong> (Puntuaci\u00f3n CVSS: 9,1) &#8211; Un sistema operativo <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/78.html\" target=\"_blank\">falla de inyecci\u00f3n de comando<\/a> que permite la ejecuci\u00f3n de c\u00f3digo malicioso como usuario con privilegios administrativos. <\/li>\n<li><strong>CVE-2023-40290<\/strong> (Puntuaci\u00f3n CVSS: 8,3): una falla de secuencias de comandos entre sitios (XSS) que permite a atacantes remotos no autenticados ejecutar c\u00f3digo JavaScript arbitrario en el contexto del usuario de BMC que ha iniciado sesi\u00f3n, pero solo cuando se utiliza el navegador Internet Explorer 11 en Windows.<\/li>\n<\/ul>\n<p>CVE-2023-40289 es &#8220;cr\u00edtico porque permite a atacantes autenticados obtener acceso ra\u00edz y comprometer completamente el sistema BMC&#8221;, Binarly <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/Binarly_REsearch_Uncovers_Major_Vulnerabilities_in_Supermicro_BMCs\/index.html\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis t\u00e9cnico publicado esta semana.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696577036_991_El-firmware-BMC-de-Supermicro-es-vulnerable-a-multiples-vulnerabilidades.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696577036_991_El-firmware-BMC-de-Supermicro-es-vulnerable-a-multiples-vulnerabilidades.jpg\" alt=\"Firmware BMC\" border=\"0\" data-original-height=\"272\" data-original-width=\"728\" title=\"Firmware BMC\"\/><\/a><\/div>\n<p>&#8220;Este privilegio permite hacer que el ataque sea persistente incluso mientras se reinicia el componente BMC y moverse lateralmente dentro de la infraestructura comprometida, infectando otros puntos finales&#8221;.<\/p>\n<p>Las otras seis vulnerabilidades (CVE-2023-40284, CVE-2023-40287 y CVE-2023-40288 en particular) podr\u00edan usarse para crear una cuenta con privilegios de administrador para el componente del servidor web del software BMC IPMI.<\/p>\n<p>Como resultado, un atacante remoto que busque tomar el control de los servidores podr\u00eda combinarlos con CVE-2023-40289 para realizar la inyecci\u00f3n de comandos y lograr la ejecuci\u00f3n de c\u00f3digo.  En un escenario hipot\u00e9tico, esto podr\u00eda realizarse mediante el env\u00edo de un correo electr\u00f3nico de phishing con un enlace trampa a la direcci\u00f3n de correo electr\u00f3nico del administrador que, al hacer clic, activa la ejecuci\u00f3n de la carga \u00fatil XSS.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Actualmente no hay evidencia de ninguna explotaci\u00f3n maliciosa de las vulnerabilidades en la naturaleza, aunque Binarly dijo que observ\u00f3 m\u00e1s de 70.000 instancias de interfaces web Supermicro IPMI expuestas a Internet a principios de octubre de 2023.<\/p>\n<p>&#8220;En primer lugar, es posible comprometer de forma remota el sistema BMC explotando las vulnerabilidades en el componente del servidor web expuesto a Internet&#8221;, explic\u00f3 la empresa de seguridad del firmware.<\/p>\n<p>&#8220;Luego, un atacante puede obtener acceso al sistema operativo del servidor a trav\u00e9s de la funcionalidad BMC de control remoto iKVM leg\u00edtimo o actualizando la UEFI del sistema de destino con firmware malicioso que permite un control persistente del sistema operativo del host. A partir de ah\u00ed, nada impide que un atacante realice un movimiento lateral. dentro de la red interna, comprometiendo a otros hosts&#8221;.<\/p>\n<p>A principios de este a\u00f1o, se revelaron dos fallas de seguridad en los BMC AMI MegaRAC que, si se explotan con \u00e9xito, podr\u00edan permitir a los actores de amenazas controlar de forma remota servidores vulnerables e implementar malware.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/supermicros-bmc-firmware-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de octubre de 2023\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del servidor Se han revelado m\u00faltiples vulnerabilidades de seguridad en la<\/p>\n","protected":false},"author":1,"featured_media":984601,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,70406,4664,2026,4662,21488,4668,201033,7608,4654,201031,4659,4653,4655,4666,4665,201032,208178,4660,12260,5375],"class_list":["post-984600","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bmc","tag-como-hackear","tag-criticas","tag-filtracion-de-datos","tag-firmware","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-supermicro","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-vulnerable"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/984600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=984600"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/984600\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/984601"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=984600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=984600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=984600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}