Уязвимости в BMC угрожают тысячам серверов крупных производителей
Исследование, представленное на Black Hat в Las Vegas, указывает на критические уязвимости в контроллерах BMC у серверов HPE, Supermicro, Dell, Lenovo, Huawei и других производителей
Один основной источник · Как мы проверяем новости

Что произошло
Исследование, представленное на конференции Black Hat в Las Vegas, показало, что подключенные к Internet серверы крупнейших производителей могут быть удаленно заражены через критические уязвимости в контроллерах BMC. Некоторые из этих проблем существуют более десяти лет.
HD Moore, эксперт по безопасности прошивок, CEO и основатель runZero, сообщил о более чем десятке новых уязвимостей в BMC, используемых в продуктах HPE, Supermicro, Avocent, Huawei, Lenovo, Dell и других производителей.
Детали исследования
BMC — это мини-компьютеры, встроенные в материнские платы почти каждого корпоративного сервера. Они работают с собственной прошивкой операционной системы, сетевым стеком и IP-адресом.
Администраторы используют BMC для мониторинга состояния серверных парков, перезагрузки машин, установки обновлений и переустановки операционных систем. Такие контроллеры обеспечивают управление вне основной системы, поскольку продолжают работать даже тогда, когда связанный с ними сервер выключен или не отвечает.
Moore провел два масштабных сканирования: одно охватывало подключенные к Internet BMC, другое — устройства внутри корпоративных сетей. Внешнее сканирование обнаружило более 86 000 BMC с публично доступным сервисом управления, а более 54% из них имели одну или несколько критических уязвимостей.
Почему это важно
Исследователи предупреждали как минимум с 2013 года, что BMC дают злоумышленникам возможность получить глубокий и устойчивый доступ к дата-центрам. Проблемы в прошивке позволяют удаленно выполнять вредоносный код на контроллерах, а затем заражать управляемые ими серверы.
Moore назвал BMC широко распространенной, недостаточно контролируемой и недостаточно обновляемой параллельной поверхностью атаки, которая доступна из Internet и присутствует внутри корпоративных сетей.
Какие уязвимости описаны
Одним из источников риска остается IPMI — протокол, который позволяет BMC работать независимо от серверов и выполнять административные задачи.
Среди описанных проблем — сбои в процедуре аутентификации IPMI: злоумышленники могут изменить последовательность обмена сообщениями так, чтобы обойти требования аутентификации. Также упоминается CVE-2013-4786 в IPMI 2.0, которая позволяет офлайн-подбор паролей учетных записей BMC с правами администратора.
Источники
Один основной источник. Как мы проверяем новости


