概要
- Supermicro製マザーボード 搭載サーバーに深刻な脆弱性
- 攻撃者によるリモートファームウェア改ざん の危険性
- 既存パッチの不完全性 と新たな脆弱性の発見
- ILObleedのような高度な持続型攻撃 のリスク
- BMCを悪用した攻撃範囲の拡大 と対策の難しさ
Supermicroサーバーにおける高深刻度の脆弱性
- Supermicro製マザーボード 搭載サーバーに、 リモートからマルウェアファームウェア をインストール可能な重大な脆弱性の存在
- オペレーティングシステム起動前 に動作するため、一般的なセキュリティ対策では 検出・除去が困難
- Binarly社のAlex Matrosov氏 が、2024年1月に公開されたパッチ(CVE-2024-10237)が 不完全であった ことを指摘
- Binarlyはさらに 同様の攻撃を可能にする新たな脆弱性 を発見
持続性の高い攻撃とILObleedとの類似性
- これらの脆弱性は、 ILObleedのようなファームウェアマルウェア のインストールに悪用可能
- ILObleedは2021年に発見された HP Enterpriseサーバー向けの破壊的なワイパーファームウェア
- OS再インストールやハードディスク交換でも 感染が残存
- 過去のILObleed攻撃では、 4年前に公開済みのパッチ未適用 が被害拡大の要因
新たに発見された脆弱性の詳細
- 新たな脆弱性は CVE-2025-7937 および CVE-2025-6198 として管理
- 脆弱性は Supermicroマザーボード上のシリコン内部 に存在
- Baseboard Management Controller(BMC) が攻撃対象
- BMCは リモート管理・ファームウェア再書き込み など多様な機能を提供
- サーバーが 電源オフの状態でも操作可能
攻撃者による持続的な制御のリスク
- 両脆弱性は AIデータセンターを含む広範なSupermicroデバイス群 に影響
- 従来の対策(OS再インストールやディスク交換)では不十分
- パッチ適用後も新たな攻撃面が発見される ため、継続的な監視と対策が必要
セキュリティ対策と今後の課題
- ファームウェアレベルのセキュリティ強化 の重要性
- BMCアクセス制限や異常検知機構 の導入
- パッチの迅速な適用と脆弱性情報の定期的な確認
- 物理的なセキュリティ対策 や 多層防御 の検討