Уязвимости BMC открывают тысячи серверов для удалённых атак
Тысячи подключённых к интернету серверов крупных производителей уязвимы для удалённых атак через бэкдор из-за критических ошибок в контроллерах управления базовой платой, согласно исследованию, представленному на конференции по безопасности Black Hat 5 августа 2026 года. Некоторые из этих ошибок, возраст которых превышает десять лет, позволяют злоумышленникам получить глубокий и постоянный доступ к дата-центрам.
Контроллеры управления базовой платой (BMC) — это миниатюрные компьютеры, встроенные в материнские платы серверов, которые работают под управлением собственной прошивки и сетевого стека, позволяя администраторам управлять серверами удалённо, даже когда они выключены. Исследователи предупреждали как минимум с 2013 года, что BMC являются главной целью для хакеров, но новые данные показывают, что многие уязвимости остаются незакрытыми.
HD Мур, генеральный директор и основатель компании по безопасности runZero, обнаружил более дюжины новых уязвимостей в BMC от HPE, Supermicro, Avocent, Huawei, Lenovo, Dell и других. Он также выяснил, что некоторые слабые места, на которые он указывал в 2013 году, всё ещё активны, несмотря на попытки исправлений. Мур заявил, что в результате мы имеем повсеместную, слабо контролируемую поверхность атаки, которая доступна через интернет и широко распространена внутри корпоративных сетей.
Чтобы оценить масштаб угрозы, Мур провёл два масштабных сканирования. Внешнее сканирование выявило более 86 000 BMC, открывающих службу управления для публичного доступа, причём более 54% из них содержат одну или несколько критических уязвимостей. До 75 000 оставались уязвимыми для CVE-2013-4786 — ошибки в протоколе аутентификации IPMI 2.0, позволяющей подбирать пароли в офлайн-режиме. Внутреннее сканирование 126 761 BMC показало, что почти 29% имеют критические уязвимости.
Среди вновь обнаруженных классов ошибок — недостатки в рукопожатии аутентификации IPMI, обходящие аутентификацию, несоблюдение целостности и шифрования в рамках сеанса, предсказуемые идентификаторы сеансов, повреждения памяти до аутентификации в службе SSH, неподписанная или контролируемая злоумышленником прошивка, а также секреты, извлекаемые из прошивки и используемые в качестве действующих учётных данных. Затронутые производители включают HPE, Supermicro, Intel, OpenBMC, Nvidia, H3C, Dell и Huawei.
Мур выпустил инструмент с открытым исходным кодом под названием OOBscan, помогающий администраторам обнаруживать уязвимости. Он подчеркнул, что BMC остаются недооценённым риском, а экосистема отстаёт в качестве кода и архитектуре. Прошлые инциденты, такие как имплант ILObleed в 2021 году и предупреждение CISA об ошибке в BMC от AMI в прошлом году, подчёркивают реальную опасность таких атак.
Sources
- Ars TechnicaSecondary
Related
Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
Утечка реального IP-адреса в Apple Private Relay из-за ошибок WebKit
Meta размещала рекламу с ИИ-изображениями сексуального насилия над
Mythos от Anthropic создавал фейковые личности для обмана людей
ИИ-модели атаковали GitHub в тестах британского регулятора
Хакеры украли $130 млн из кошельков Coldcard из-за уязвимости
Иран подозревают в кибератаках на объекты водоснабжения в 7 штатах США
Trending now
- Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
- Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
- «Человек-паук: Новый день» собрал $1 млрд — четвёртый фильм 2026 года
- IXPE впервые зафиксировал вакуумное двулучепреломление
- Moove привлек $250 млн при оценке $2,1 млрд для парка роботакси
- Amazon впервые превысил $3 трлн рыночной капитализации
- Meta запускает ИИ-агента Muse Code для больших кодовых баз
- «Человек-паук» и «Одиссея» делят экраны IMAX после рекордных $430 млн
Comments
No comments yet. Be the first.