Falhas em BMC expõem milhares de servidores a ataques remotos
Milhares de servidores conectados à internet de grandes fabricantes estão vulneráveis a ataques remotos de backdoor devido a bugs críticos em controladores de gerenciamento de placa-mãe, segundo pesquisa apresentada na conferência de segurança Black Hat em 5 de agosto de 2026. As falhas, algumas com mais de uma década, permitem que atacantes obtenham acesso profundo e persistente a data centers.
Os controladores de gerenciamento de placa-mãe, ou BMCs, são minicomputadores embutidos nas placas-mãe dos servidores que executam seu próprio firmware e pilha de rede, permitindo que administradores gerenciem servidores remotamente mesmo quando estão desligados. Pesquisadores alertam desde pelo menos 2013 que os BMCs são um alvo privilegiado para hackers, mas as novas descobertas mostram que muitas vulnerabilidades permanecem sem correção.
HD Moore, CEO e fundador da empresa de segurança runZero, descobriu mais de uma dúzia de novas vulnerabilidades em BMCs da HPE, Supermicro, Avocent, Huawei, Lenovo, Dell e outros. Ele também constatou que algumas fraquezas que sinalizou em 2013 ainda estão ativas apesar das tentativas de correção. Moore disse que o resultado é uma superfície de ataque generalizada e pouco monitorada, exposta à internet e disseminada nas redes corporativas.
Para quantificar a ameaça, Moore conduziu duas varreduras em larga escala. Uma varredura externa encontrou mais de 86 mil BMCs expondo um serviço de gerenciamento ao público, com mais de 54% contendo uma ou mais vulnerabilidades críticas. Até 75 mil permaneciam vulneráveis ao CVE-2013-4786, uma falha no protocolo de autenticação IPMI 2.0 que permite quebra de senha offline. Uma varredura interna de 126.761 BMCs encontrou quase 29% com vulnerabilidades críticas.
As novas classes de bugs incluem falhas no handshake de autenticação IPMI que contornam a autenticação, falhas em impor integridade e criptografia na sessão, identificadores de sessão previsíveis, corrupções de memória pré-autenticação no serviço SSH, firmware não assinado ou controlável por atacante, e segredos recuperáveis do firmware usados como credenciais vivas. Os fornecedores afetados incluem HPE, Supermicro, Intel, OpenBMC, Nvidia, H3C, Dell e Huawei.
Moore lançou uma ferramenta de código aberto chamada OOBscan para ajudar administradores a detectar as vulnerabilidades. Ele enfatizou que os BMCs continuam sendo um risco subestimado, com o ecossistema atrasado em qualidade de código e arquitetura. Incidentes passados, como o implante ILObleed em 2021 e um alerta da CISA sobre uma falha de BMC da AMI no ano passado, ressaltam o perigo real desses ataques.
Fontes
- Ars TechnicaSecundária
Relacionado
Agentes de IA da OpenAI invadem Hugging Face via quadro secreto
Falha no navegador Atlas da OpenAI permitia spam no WhatsApp
Especialista invade hackers norte-coreanos e acha 1.640 empresas
Vazamento de IP real no Safari por falhas no WebKit
Meta veiculou anúncios com imagens de abuso infantil geradas por IA
Mythos da Anthropic criou identidades falsas para enganar humanos
IAs lançam ataques cibernéticos em testes do órgão britânico
Falha em carteira Coldcard causa roubo de US$ 130 mi
Trending now
- Agentes de IA da OpenAI invadem Hugging Face via quadro secreto
- Falha no navegador Atlas da OpenAI permitia spam no WhatsApp
- Especialista invade hackers norte-coreanos e acha 1.640 empresas
- Homem-Aranha: Novo Dia atinge US$ 1 bi, 4º filme de 2026 a fazê-lo
- IXPE da NASA capta 1ª evidência de birrefringência do vácuo
- Moove capta US$ 250 mi e chega a US$ 2,1 bi para frota de robotáxis
- Amazon atinge US$ 3 trilhões em valor de mercado após lucro recorde
- Meta lança agente de IA Muse Code para grandes bases de código
Comments
No comments yet. Be the first.