Съвременните сървъри са изправени пред нова заплаха, насочена към хардуера, който осигурява тяхната работа. Слабото място е контролерът за управление на базовата платка (BMC), инсталиран на дънната платка. Хиляди от тези контролери, доставяни от години от големи производители, остават изложени на риск в интернет и в корпоративните мрежи.
Контролерите за управление на базовата платка, известни като BMC, са малки устройства, вградени в почти всеки корпоративен сървър. Те разполагат със собствен фърмуер, операционна система, мрежов стек и IP адрес. Администраторите ги използват за рестартиране на машини, инсталиране на актуализации, преинсталиране на операционни системи и мониторинг на хардуера, дори когато основният сървър е изключен или не отговаря.
Това дълбоко ниво на контрол прави BMC изключително ценни за ИТ операциите, но и потенциално опасни, ако хакери получат достъп до тях. Компрометиран BMC може да предостави на атакуващия пълен контрол над основния сървър. Основният проблем продължава да се фокусира върху IPMI – протоколът, който позволява на BMC да управлява сървърите извън обхвата на мрежата.
На конференцията по сигурност Black Hat в Лас Вегас, експертът по сигурност на фърмуера HD Moore, главен изпълнителен директор и основател на runZero, представи ново проучване. То показва, че много от слабостите, които той е идентифицирал още през 2013 г., все още са налице. Той разкри също така повече от дузина новооткрити уязвимости, засягащи BMC-тата на производители като HPE, Supermicro, Avocent, Huawei, Lenovo и Dell.
За да измери мащаба на излагането, Мур проведе две широкомащабни сканирания. Външното сканиране установи над 86 000 BMC устройства, чиито услуги за управление са достъпни от публичния интернет, като повече от половината от тях (54%) имаха поне една критична уязвимост. Цели 75 000 устройства оставаха уязвими към CVE-2013-4786 – недостатък в протокола за удостоверяване IPMI 2.0, който позволява разбиване на администраторски пароли офлайн.
Вътре в корпоративните мрежи, сканиране на 126 761 BMC устройства установи, че близо 29% съдържат една или повече критични уязвимости. Описаните от Мур слабости засягат няколко слоя от BMC стека, включително IPMI автентификацията, сигурността на сесиите, управлението на паметта и работата с фърмуера и поверителната информация.
По информация на Kaldata.


