{"id":108554,"date":"2023-05-17T00:48:11","date_gmt":"2023-05-16T22:48:11","guid":{"rendered":"https:\/\/prohoster.info\/?p=108554"},"modified":"2023-05-17T10:40:17","modified_gmt":"2023-05-17T08:40:17","slug":"ataka-pmfault-pozvolyayushhaya-vyvesti-iz-stroya-cpu-na-nekotoryh-servernyh-sistemah","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-pmfault-pozvolyayushhaya-vyvesti-iz-stroya-cpu-na-nekotoryh-servernyh-sistemah","title":{"rendered":"Sulmi PMFault, i cili mund t\u00eb d\u00ebmtoj\u00eb CPU n\u00eb disa sisteme server\u00ebsh.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>K\u00ebrkuesit nga Universiteti i Birminghamit, t\u00eb njohur m\u00eb par\u00eb p\u00ebr zhvillimin e sulmeve Plundervolt dhe VoltPillager, zbuluan nj\u00eb dob\u00ebsi (CVE-2022-43309) n\u00eb disa pllak\u00ebz\u00eb server\u00ebsh, e cila lejon d\u00ebshtimin fizik t\u00eb CPU-s\u00eb pa mund\u00ebsi p\u00ebr ta rikuperuar at\u00eb m\u00eb pas. Dob\u00ebsia, e cila mori emrin e kodit PMFault, mund t\u00eb p\u00ebrdoret p\u00ebr t\u00eb d\u00ebmtuar server\u00ebt, p\u00ebr t\u00eb cil\u00ebt sulmuesi nuk ka qasje fizike, por ka qasje privilegjuese n\u00eb sistemin operativ, e fituar p\u00ebr shembull si rezultat i shfryt\u00ebzimit t\u00eb nj\u00eb dob\u00ebsie t\u00eb pap\u00ebrmir\u00ebsuar ose kapjes s\u00eb kredencialeve t\u00eb administratorit.       <\/p>\n<p>Thelbi i metod\u00ebs s\u00eb propozuar \u00ebsht\u00eb p\u00ebrdorimi i nd\u00ebrfaqes PMBus, n\u00eb t\u00eb cil\u00ebn aplikohet protokolli I2C, p\u00ebr t\u00eb rritur tensionin e dh\u00ebn\u00eb CPU-s\u00eb n\u00eb nivele q\u00eb shkaktojn\u00eb d\u00ebmtim t\u00eb \u00e7ipit. Nd\u00ebrfaqja PMBus zakonisht implementohet n\u00eb modulimin VRM (Voltage Regulator Module), akses n\u00eb t\u00eb cilin mund t\u00eb merret p\u00ebrmes manipulimeve me kontrollorin BMC. P\u00ebr t\u00eb kryer nj\u00eb sulm n\u00eb pllaka q\u00eb mb\u00ebshtesin PMBus, p\u00ebrve\u00e7 privilegjeve t\u00eb administratorit n\u00eb sistemin operativ, nevojitet akses softuerik n\u00eb BMC (Baseboard Management Controller), p\u00ebr shembull, p\u00ebrmes nd\u00ebrfaqes IPMI KCS (Keyboard Controller Style), p\u00ebrmes Ethernet-it ose p\u00ebrmes ribllokimit t\u00eb BMC nga sistemi aktual.      <\/p>\n<p>Prania e nj\u00eb problemi q\u00eb lejon kryerjen e nj\u00eb sulmi pa njohuri mbi parametrat e autentikimit n\u00eb BMC, \u00ebsht\u00eb konfirmuar n\u00eb pllak\u00ebz\u00ebt Supermicro me mb\u00ebshtetje p\u00ebr IPMI (X11, X12, H11 dhe H12) dhe ASRock, por dob\u00ebsit\u00eb jan\u00eb t\u00eb prekshme edhe n\u00eb pllaka t\u00eb tjera server\u00ebsh, ku mund t\u00eb merret akses n\u00eb PMBus. Gjat\u00eb eksperimenteve t\u00eb kryera, rritja e tensionit deri n\u00eb 2.84 volt n\u00eb k\u00ebto pllaka shkaktoi d\u00ebmtimin e dy procesor\u00ebve Intel Xeon. P\u00ebr t\u00eb aksesuar BMC pa njohuri mbi parametrat e autentikimit, por me qasje root n\u00eb sistemin operativ, u p\u00ebrdor nj\u00eb dob\u00ebsi n\u00eb mekanizmin e verifikimit t\u00eb firmware, e cila lejon ngarkimin e nj\u00eb azhurnimi t\u00eb ndryshuar t\u00eb firmware n\u00eb kontrollorin BMC, si dhe mund\u00ebsin\u00eb e aksesit pa autentikim p\u00ebrmes IPMI KCS.     <\/p>\n<p>Metoda e ndryshimit t\u00eb tensionit p\u00ebrmes PMBus gjithashtu mund t\u00eb p\u00ebrdoret p\u00ebr t\u00eb kryer nj\u00eb sulm Plundervolt, i cili lejon q\u00eb duke ulur tensionin n\u00eb nivele minime t\u00eb shkaktoj\u00eb d\u00ebmtimin e p\u00ebrmbajtjes s\u00eb qelizave me t\u00eb dh\u00ebna n\u00eb CPU, t\u00eb cilat p\u00ebrdoren n\u00eb llogaritjet n\u00eb enklavat e izoluara Intel SGX dhe t\u00eb gjeneroj\u00eb gabime n\u00eb algoritmet fillimisht t\u00eb sakta. P\u00ebr shembull, n\u00ebse arrihet t\u00eb ndryshohet vlera e p\u00ebrdorur gjat\u00eb shum\u00ebzimit n\u00eb procesin e enkriptimit, rezultati do t\u00eb jet\u00eb nj\u00eb tekst i enkriptuar i gabuar. Duke pasur mund\u00ebsin\u00eb p\u00ebr t\u00eb aksesuar p\u00ebrpunuesin n\u00eb SGX p\u00ebr t\u00eb enkriptuar t\u00eb dh\u00ebnat e tij, sulmuesi mund, duke shkaktuar d\u00ebshtime, t\u00eb grumbulloj\u00eb statistik\u00eb mbi ndryshimin e tekstit t\u00eb enkriptuar n\u00eb dalje dhe t\u00eb rikthej\u00eb vler\u00ebn e \u00e7el\u00ebsit q\u00eb ruhet n\u00eb enklav\u00ebn SGX.    <\/p>\n<p>Instrumenti p\u00ebr kryerjen e sulmeve n\u00eb bordet Supermicro dhe ASRock, si dhe utilitarin p\u00ebr t\u00eb kontrolluar aksesin n\u00eb PMBus, jan\u00eb publikuar n\u00eb GitHub.<br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59136\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430, \u0440\u0430\u043d\u0435\u0435 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u0430\u0442\u0430\u043a Plundervolt \u0438 VoltPillager, \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2022-43309) \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u043d\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u0442\u0430\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0432\u0435\u0441\u0442\u0438 \u0438\u0437 \u0441\u0442\u0440\u043e\u044f CPU \u0431\u0435\u0437 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0435\u0433\u043e \u043f\u043e\u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0433\u043e \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f PMFault, \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0430 \u0434\u043b\u044f \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u043a \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0443 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e \u043d\u0435\u0442 \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u043d\u043e \u0435\u0441\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-108554","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430, \u0440\u0430\u043d\u0435\u0435 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u0430\u0442\u0430\u043a Plundervolt \u0438 VoltPillager, \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2022-43309) \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u043d\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u0442\u0430\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0432\u0435\u0441\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-pmfault-pozvolyayushhaya-vyvesti-iz-stroya-cpu-na-nekotoryh-servernyh-sistemah\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 PMFault, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0432\u0435\u0441\u0442\u0438 \u0438\u0437 \u0441\u0442\u0440\u043e\u044f CPU \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430, \u0440\u0430\u043d\u0435\u0435 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u0430\u0442\u0430\u043a Plundervolt \u0438 VoltPillager, \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2022-43309) \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u043d\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u0442\u0430\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0432\u0435\u0441\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-pmfault-pozvolyayushhaya-vyvesti-iz-stroya-cpu-na-nekotoryh-servernyh-sistemah\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-05-16T22:48:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-05-17T08:40:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sulmi PMFault, q\u00eb lejon nd\u00ebrprerjen e CPU-s\u00eb n\u00eb disa sisteme server\u00ebsh | ProHoster","description":"K\u00ebrkuesit nga Universiteti i Birminghamit, t\u00eb njohur m\u00eb par\u00eb p\u00ebr zhvillimin e sulmeve Plundervolt dhe VoltPillager, zbuluan nj\u00eb vulnerabilitet (CVE-2022-43309) n\u00eb disa plaka n\u00ebn server, t\u00eb cilat lejojn\u00eb q\u00eb t\u00eb dalin fizikisht jasht\u00eb.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-pmfault-pozvolyayushhaya-vyvesti-iz-stroya-cpu-na-nekotoryh-servernyh-sistemah","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 PMFault, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0432\u0435\u0441\u0442\u0438 \u0438\u0437 \u0441\u0442\u0440\u043e\u044f CPU \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430, \u0440\u0430\u043d\u0435\u0435 \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 \u0430\u0442\u0430\u043a Plundervolt \u0438 VoltPillager, \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2022-43309) \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u043d\u0441\u043a\u0438\u0445 \u043f\u043b\u0430\u0442\u0430\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0432\u0435\u0441\u0442\u0438.","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-pmfault-pozvolyayushhaya-vyvesti-iz-stroya-cpu-na-nekotoryh-servernyh-sistemah","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-05-16T22:48:11+00:00","article:modified_time":"2023-05-17T08:40:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/108554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=108554"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/108554\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=108554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=108554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=108554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}