Supermicro BMC Sicherheitshinweis September 2026
Im September 2026 wurde von Supermicro ein Security Bulletin über CVE-2026-33197 veröffentlicht. Es gibt eine potentielle Sicherheitslücke, die es einem Angreifer ermöglichen könnte zusätzliche UEFI-Boot-Einträge zu generieren und somit in die UEFI-Shell zu booten. Durch die Nutzung von Shell-Scripts kann so die Pre-Boot Umgebung manipuliert werden, zum Beispiel um Secure Boot Speicherwerte zu überschreiben, oder um Schadsoftware früh während des Systemstarts auszuführen.
Übersicht
| Sicherheitslücke | Gefährdungspotential: |
|---|---|
| CVE-2026-33197 | 8.7 (Hoch) |
Problemlösung
Supermicro hat ein BIOS-Updates veröffentlicht, die das Problem beheben. Es wird empfohlen die Release Notes der entsprechenden Versionen zu prüfen.
Updates für Produkte von Thomas-Krenn
Updates zum jeweiligen System finden Sie im Downloadbereich von Thomas-Krenn. Die Versionen im Downloadbereich wurden von uns getestet, um die Stabilität und Kompatibilität unserer Systeme zu gewährleisten.
Falls Sie die aktuellste Version für ihr System benötigen und diese noch nicht bei uns im Downloadbereich zu finden ist, können Sie diese im Downloadbereich bei Supermicro beziehen.
|
Autor: Thomas-Krenn.AG Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote. |
