Уязвимости в BMC контролери застрашават хиляди корпоративни сървъри с пълен контрол от разстояние
Нападателите се целят в хардуера, който осигурява работата на съвременните сървъри, като слабото място е контролерът за управление на базовата платка (BMC), инсталиран на дънната платка. Ново проучване показва, че хиляди от тези контролери, доставяни от години от големите производители на сървъри, остават изложени на риск в интернет и в корпоративните мрежи поради сериозни, дългогодишни уязвимости, които все още лесно могат да бъдат експлоатирани.
Контролерите за управление на базовата платка, или BMC, са малки устройства, вградени в почти всеки корпоративен сървър. Те разполагат със собствен фърмуер, операционна система, мрежов стек и IP адрес. Администраторите ги използват за рестартиране на машините, инсталиране на актуализации, преинсталиране на операционните системи и мониторинг на хардуера, дори когато основният сървър е изключен или не отговаря.
Това дълбоко ниво на контрол прави BMC ценни за ИТ операциите, но и опасни, ако хакерите получат достъп до тях. Ако бъде компрометиран, един BMC може да даде на атакуващия контрол над основния сървър.
Пълен достъп под нивото на операционната система
На конференцията по сигурност Black Hat в Лас Вегас експертът по сигурност на фърмуера HD Moore, главен изпълнителен директор и основател на runZero, представи ново проучване, показващо, че много от слабостите, които той е идентифицирал още през 2013 г., все още са налице. Той разкри също така повече от дузина новооткрити уязвимости, засягащи BMC-тата на HPE, Supermicro, Avocent, Huawei, Lenovo, Dell и други производители.
Основният проблем продължава да се фокусира върху IPMI – протоколът, който позволява на BMC да управлява сървърите извън обхвата на мрежата.
„Крайният резултат е широко разпространена, недостатъчно наблюдавана и недостатъчно защитена с кръпки паралелна повърхност за атака, която е изложена на интернет и широко разпространена в корпоративните мрежи, и е много по-уязвима за експлоатация, отколкото мнозина осъзнават“, написа Мур в имейл преди изказването си.
За да измери мащаба на излагането, Мур проведе две широкомащабни сканирания. Едното търсеше BMC модули, достъпни през публичния интернет, докато другото претърсваше вътрешните корпоративни мрежи.

Външното сканиране установи над 86 000 BMC устройства, чиито услуги за управление са достъпни от публичния интернет. Повече от половината от тях (54%) имаха поне една критична уязвимост. Цели 75 000 устройства оставаха уязвими към CVE-2013-4786 – недостатък в протокола за удостоверяване IPMI 2.0, който позволява на хакерите да разбиват паролите на администраторите офлайн. Вътре в корпоративните мрежи вътрешно сканиране на 126 761 BMC установи, че близо 29% съдържат една или повече критични уязвимости.
Уязвимостите, описани от Мур, засягат няколко слоя от BMC стека. Някои от тях са свързани с IPMI автентификацията, докато други засягат сигурността на сесиите, управлението на паметта и работата с фърмуера и поверителната информация.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.









