LONDON (IT BOLTWISE) – Zwei neue Sicherheitslücken in der Supermicro BMC-Firmware könnten es Angreifern ermöglichen, die Root-of-Trust-Sicherheitsmechanismen zu umgehen. Diese Schwachstellen, die von Binarly entdeckt wurden, könnten erhebliche Auswirkungen auf die Sicherheit von Unternehmensnetzwerken haben.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

In der Welt der Cybersicherheit sind neue Bedrohungen allgegenwärtig, und die jüngste Entdeckung von Sicherheitslücken in der Supermicro Baseboard Management Controller (BMC)-Firmware unterstreicht dies eindrucksvoll. Diese Schwachstellen, die von der Sicherheitsfirma Binarly aufgedeckt wurden, betreffen die Firmware-Verifizierung und könnten es Angreifern ermöglichen, die Root-of-Trust-Sicherheitsmechanismen zu umgehen. Die beiden Sicherheitslücken, die als CVE-2025-7937 und CVE-2025-6198 identifiziert wurden, weisen mittlere Schweregrade auf, könnten jedoch erhebliche Auswirkungen auf die Sicherheit von Unternehmensnetzwerken haben.

Die Schwachstellen resultieren aus einer unzureichenden Überprüfung kryptografischer Signaturen. CVE-2025-7937 ermöglicht es, das Supermicro BMC-Firmware-Verifizierungssystem zu umgehen, indem ein manipuliertes Firmware-Image verwendet wird, das die Programmausführung auf eine gefälschte ‘fwmap’-Tabelle im unsignierten Bereich umleitet. Ähnlich funktioniert CVE-2025-6198, indem es die Verifizierung der Signiertabelle umgeht und die Programmausführung auf eine gefälschte ‘sig_table’ umleitet. Diese Schwachstellen könnten es Angreifern ermöglichen, die Firmware des Systems mit einem speziell gestalteten Image zu aktualisieren.

Die Entdeckung dieser Schwachstellen ist besonders besorgniserregend, da sie aufzeigen, dass frühere Sicherheitsmaßnahmen unzureichend waren. CVE-2025-7937 wird als Umgehung für CVE-2024-10237 angesehen, eine Schwachstelle, die von NVIDIA entdeckt und im Januar 2025 von Supermicro offengelegt wurde. Diese frühere Schwachstelle wies auf einen logischen Fehler im Validierungsprozess der hochgeladenen Firmware hin, der es Angreifern ermöglichen könnte, das BMC SPI-Chip mit einem bösartigen Image neu zu flashen.

Die Implikationen dieser Entdeckungen sind weitreichend. Alex Matrosov, CEO von Binarly, betonte, dass die Wiederverwendung von Signaturschlüsseln in der Branche ein erhebliches Risiko darstellt. Er empfiehlt, die Signaturschlüssel mindestens pro Produktlinie zu rotieren, um die Sicherheit zu gewährleisten. Die Entdeckung dieser Schwachstellen zeigt, dass selbst etablierte Sicherheitsmechanismen wie die Root of Trust nicht unfehlbar sind und kontinuierlich überprüft und verbessert werden müssen, um den sich ständig weiterentwickelnden Bedrohungen standzuhalten.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt
Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt".
Stichwörter Bmc Firmware Kryptographie Sicherheit Supermicro
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Sicherheitslücken in Supermicro BMC-Firmware entdeckt« bei Google Deutschland suchen, bei Bing oder Google News!

    407 Leser gerade online auf IT BOLTWISE®
    KI-Jobs