Cybersicherheit

BMC-Lücken setzen tausende Server Fernzugriffs-Angriffen aus

2 min read

BMC-Lücken setzen tausende Server Fernzugriffs-Angriffen aus
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Tausende mit dem Internet verbundene Server namhafter Hersteller sind aufgrund kritischer Fehler in Baseboard-Management-Controllern für Fernzugriffs-Backdoor-Angriffe verwundbar. Das zeigt eine Studie, die am 5. August 2026 auf der Sicherheitskonferenz Black Hat vorgestellt wurde. Die teils über ein Jahrzehnt alten Schwachstellen ermöglichen Angreifern tiefe, dauerhafte Zugriffe auf Rechenzentren.

Baseboard-Management-Controller (BMCs) sind Mini-Computer auf Server-Mainboards, die über eine eigene Firmware und einen eigenen Netzwerk-Stack verfügen. Damit können Administratoren Server auch im ausgeschalteten Zustand fernverwalten. Forscher warnen seit mindestens 2013, dass BMCs ein bevorzugtes Ziel für Hacker sind – doch die neuen Erkenntnisse zeigen, dass viele Schwachstellen weiterhin ungepatcht bleiben.

HD Moore, CEO und Gründer der Sicherheitsfirma runZero, entdeckte mehr als ein Dutzend neuer Schwachstellen in BMCs von HPE, Supermicro, Avocent, Huawei, Lenovo, Dell und anderen. Zudem stellte er fest, dass einige von ihm bereits 2013 gemeldete Schwachstellen trotz versuchter Fixes weiterhin aktiv sind. Moore zufolge ergibt sich daraus eine allgegenwärtige, kaum überwachte Angriffsfläche, die sowohl im Internet exponiert als auch in Unternehmensnetzen weit verbreitet ist.

Um das Bedrohungsausmaß zu beziffern, führte Moore zwei groß angelegte Scans durch. Ein externer Scan fand über 86.000 BMCs, die einen Verwaltungsdienst öffentlich bereitstellen – mehr als 54 Prozent davon wiesen eine oder mehrere kritische Schwachstellen auf. Bis zu 75.000 waren weiterhin anfällig für CVE-2013-4786, einen Fehler im IPMI-2.0-Authentifizierungsprotokoll, der Offline-Passwort-Cracking ermöglicht. Ein interner Scan von 126.761 BMCs ergab, dass fast 29 Prozent kritische Schwachstellen aufwiesen.

Zu den neu entdeckten Fehlerklassen gehören Schwachstellen im IPMI-Authentifizierungs-Handshake, die eine Authentifizierung umgehen, fehlende Integritäts- und Verschlüsselungsdurchsetzung während der Sitzung, vorhersehbare Sitzungs-IDs, Speicherfehler vor der Authentifizierung im SSH-Dienst, unsignierte oder angreiferkontrollierbare Firmware sowie aus der Firmware extrahierbare Geheimnisse, die als Live-Zugangsdaten dienen. Betroffen sind unter anderem HPE, Supermicro, Intel, OpenBMC, Nvidia, H3C, Dell und Huawei.

Moore hat ein Open-Source-Tool namens OOBscan veröffentlicht, mit dem Administratoren die Schwachstellen erkennen können. Er betonte, dass BMCs weiterhin ein unterschätztes Risiko darstellen und das Ökosystem bei Codequalität und Architektur hinterherhinkt. Vorfälle wie der ILObleed-Implantat im Jahr 2021 und eine CISA-Warnung zu einem AMI-BMC-Fehler im vergangenen Jahr unterstreichen die reale Gefahr dieser Angriffe.

Quellen

Report / request removal

Verwandt

Comments

No comments yet. Be the first.