Технологии

Уязвимости в BMC угрожают тысячам серверов крупных производителей

Исследование, представленное на Black Hat в Las Vegas, указывает на критические уязвимости в контроллерах BMC у серверов HPE, Supermicro, Dell, Lenovo, Huawei и других производителей

Один основной источник · Как мы проверяем новости

Уязвимости в BMC угрожают тысячам серверов крупных производителей
Иллюстрация к материалу RedBTC News

Что произошло

Исследование, представленное на конференции Black Hat в Las Vegas, показало, что подключенные к Internet серверы крупнейших производителей могут быть удаленно заражены через критические уязвимости в контроллерах BMC. Некоторые из этих проблем существуют более десяти лет.

HD Moore, эксперт по безопасности прошивок, CEO и основатель runZero, сообщил о более чем десятке новых уязвимостей в BMC, используемых в продуктах HPE, Supermicro, Avocent, Huawei, Lenovo, Dell и других производителей.

Детали исследования

BMC — это мини-компьютеры, встроенные в материнские платы почти каждого корпоративного сервера. Они работают с собственной прошивкой операционной системы, сетевым стеком и IP-адресом.

Администраторы используют BMC для мониторинга состояния серверных парков, перезагрузки машин, установки обновлений и переустановки операционных систем. Такие контроллеры обеспечивают управление вне основной системы, поскольку продолжают работать даже тогда, когда связанный с ними сервер выключен или не отвечает.

Moore провел два масштабных сканирования: одно охватывало подключенные к Internet BMC, другое — устройства внутри корпоративных сетей. Внешнее сканирование обнаружило более 86 000 BMC с публично доступным сервисом управления, а более 54% из них имели одну или несколько критических уязвимостей.

Почему это важно

Исследователи предупреждали как минимум с 2013 года, что BMC дают злоумышленникам возможность получить глубокий и устойчивый доступ к дата-центрам. Проблемы в прошивке позволяют удаленно выполнять вредоносный код на контроллерах, а затем заражать управляемые ими серверы.

Moore назвал BMC широко распространенной, недостаточно контролируемой и недостаточно обновляемой параллельной поверхностью атаки, которая доступна из Internet и присутствует внутри корпоративных сетей.

Какие уязвимости описаны

Одним из источников риска остается IPMI — протокол, который позволяет BMC работать независимо от серверов и выполнять административные задачи.

Среди описанных проблем — сбои в процедуре аутентификации IPMI: злоумышленники могут изменить последовательность обмена сообщениями так, чтобы обойти требования аутентификации. Также упоминается CVE-2013-4786 в IPMI 2.0, которая позволяет офлайн-подбор паролей учетных записей BMC с правами администратора.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. arstechnica.com