Lỗ hổng bị khai thác cho phép kiểm soát sâu rộng hệ thống máy chủ.

**Phần Giới thiệu**

Cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trong AMI MegaRAC, phần mềm quản lý máy chủ được sử dụng rộng rãi, đe dọa hàng ngàn máy chủ và các tác vụ quan trọng.

**Phần chính**

* **Nguy cơ từ AMI MegaRAC:** Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa ra cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng cao trong AMI MegaRAC.

* **Phạm vi ảnh hưởng rộng lớn:** AMI MegaRAC được sử dụng trong các máy chủ từ nhiều nhà sản xuất lớn như AMD, ARM, Fujitsu, Gigabyte, Supermicro và Qualcomm. Điều này có nghĩa là hàng ngàn máy chủ, nhiều trong số đó đang thực hiện các tác vụ quan trọng trong các trung tâm dữ liệu, có nguy cơ bị tấn công.

* **Hậu quả nghiêm trọng:** Tin tặc có thể khai thác lỗ hổng này để giành quyền kiểm soát hoàn toàn đối với các máy chủ bị ảnh hưởng.

**Kết bài**

Lỗ hổng bảo mật trong AMI MegaRAC là một mối đe dọa nghiêm trọng đối với an ninh mạng, đòi hỏi các tổ chức cần khẩn trương rà soát và vá lỗi hệ thống để ngăn chặn các cuộc tấn công tiềm ẩn.

**Từ khóa**

AMI MegaRAC, lỗ hổng bảo mật, máy chủ, AMD, ARM, Fujitsu, Gigabyte, Supermicro, Qualcomm, CISA, an ninh mạng, trung tâm dữ liệu.

Nguồn: https://arstechnica.com/security/2025/06/active-exploitation-of-ami-management-tool-imperils-thousands-of-servers/

Optimized by Optimole