Уязвимости в BMC ставят под угрозу безопасность тысяч серверов
Компания runZero выявила множество уязвимостей в компонентах BMC, что ставит под угрозу безопасность тысяч серверов. Исследование показало, что 29% из 126 761 BMC имеют критические недостатки.
Специалисты по кибербезопасности из runZero обнаружили значительное количество уязвимостей в модулях BMC (Baseboard Management Controller), которые позволяют осуществлять удаленное управление серверами ведущих производителей. В результате проверки было выявлено, что на 75 тысячах серверов существует незащищенная уязвимость CVE-2013-4786, касающаяся протокола аутентификации IPMI 2.0. Более 29% из 126 761 проанализированных BMC имеют одну или несколько критических уязвимостей.
Ошибки, выявленные в процедурах аутентификации IPMI, позволяют злоумышленникам обойти требования аутентификации и получить ограниченный доступ к BMC. Это может привести к дальнейшему использованию других уязвимостей. Проблемы также наблюдаются в недостаточной защите и шифровании данных в сеансе, что позволяет хакерам управлять аутентификацией и расшифровкой по своему усмотрению. Уязвимости затрагивают оборудование таких компаний, как HPE, Supermicro и Intel.
Кроме того, предсказуемые идентификаторы сеансов и возможность выполнения произвольного кода до входа в систему представляют серьезную угрозу. Уязвимости, связанные с установкой вредоносной прошивки BMC, также были обнаружены на серверах Supermicro, H3C и Dell. Использование общедоступных учетных данных для аутентификации и расшифровки трафика BMC усугубляет ситуацию, особенно на устройствах Supermicro, OpenBMC, Huawei и Dell.
Доказательства возможности эксплуатации этих уязвимостей были продемонстрированы в 2021 году, когда вредоносное ПО ILObleed было обнаружено на серверах HPE. Эта проблема остается актуальной, так как многие администраторы не установили необходимые обновления, несмотря на их наличие.
Для повышения безопасности администраторы могут использовать утилиту OOBscan, разработанную runZero. Рекомендуется применять сложные пароли, отключать протокол IPMI и изолировать сетевой интерфейс BMC от основной системы, чтобы снизить риски атак.
По материалам: 3dnews.ru