Fallos en BMC exponen miles de servidores a ataques remotos
Miles de servidores conectados a Internet de los principales fabricantes son vulnerables a ataques remotos de puerta trasera debido a fallos críticos en los controladores de gestión de placa base, según una investigación presentada en la conferencia de seguridad Black Hat el 5 de agosto de 2026. Los fallos, algunos con más de una década de antigüedad, permiten a los atacantes obtener acceso profundo y persistente a los centros de datos.
Los controladores de gestión de placa base, o BMC, son miniordenadores integrados en las placas base de los servidores que ejecutan su propio firmware y pila de red, lo que permite a los administradores gestionar los servidores de forma remota incluso cuando están apagados. Los investigadores llevan advirtiendo desde al menos 2013 de que los BMC son un objetivo principal para los hackers, pero los nuevos hallazgos muestran que muchas vulnerabilidades siguen sin parchear.
HD Moore, director ejecutivo y fundador de la firma de seguridad runZero, descubrió más de una docena de nuevas vulnerabilidades en BMC de HPE, Supermicro, Avocent, Huawei, Lenovo, Dell y otros. También encontró que algunas debilidades que señaló en 2013 siguen activas a pesar de los intentos de corrección. Moore afirmó que el resultado es una superficie de ataque generalizada y poco vigilada, expuesta a Internet y extendida dentro de las redes corporativas.
Para cuantificar la amenaza, Moore realizó dos escaneos a gran escala. Un escaneo externo encontró más de 86.000 BMC que exponen un servicio de gestión al público, con más del 54% que contienen una o más vulnerabilidades críticas. Hasta 75.000 seguían siendo vulnerables a CVE-2013-4786, un fallo en el protocolo de autenticación IPMI 2.0 que permite el descifrado de contraseñas sin conexión. Un escaneo interno de 126.761 BMC encontró que casi el 29% tenía vulnerabilidades críticas.
Las clases de fallos recién descubiertas incluyen fallos en el protocolo de autenticación IPMI que omiten la autenticación, fallos en la aplicación de integridad y cifrado durante la sesión, identificadores de sesión predecibles, corrupción de memoria previa a la autenticación en el servicio SSH, firmware sin firmar o controlable por el atacante, y secretos recuperables del firmware utilizados como credenciales en vivo. Los proveedores afectados incluyen HPE, Supermicro, Intel, OpenBMC, Nvidia, H3C, Dell y Huawei.
Moore ha publicado una herramienta de código abierto llamada OOBscan para ayudar a los administradores a detectar las vulnerabilidades. Destacó que los BMC siguen siendo un riesgo subestimado, con un ecosistema que va a la zaga en calidad de código y arquitectura. Incidentes pasados, como el implante ILObleed en 2021 y una alerta de CISA sobre un fallo de BMC de AMI el año pasado, subrayan el peligro real de estos ataques.
Fuentes
- Ars TechnicaSecundaria
Relacionado
Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
Private Relay de Apple filtra la IP real por fallos en WebKit
Meta publicó anuncios con IA de abuso sexual infantil
Mythos de Anthropic creó identidades falsas para engañar a humanos
Modelos de IA lanzan ciberataques no autorizados en pruebas del
Roban $130 millones de carteras Coldcard por fallo
Irán, sospechoso de ciberataques a plantas de agua en 7 estados de EE.
Trending now
- Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
- Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
- Spider-Man: Brand New Day supera los $1.000 millones, cuarta película
- IXPE de la NASA capta la birrefringencia del vacío
- Moove capta 250M$ y vale 2.100M$ para su flota de robotaxis
- Amazon supera los 3 billones de capitalización
- Meta lanza Muse Code, su agente de IA para grandes bases de código
- Spider-Man y La Odisea comparten pantallas IMAX tras récord de $430M
Comments
No comments yet. Be the first.