Кибербезопасность

Уязвимости BMC открывают тысячи серверов для удалённых атак

2 min read

Уязвимости BMC открывают тысячи серверов для удалённых атак
Photo: Arnold Francisca · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Тысячи подключённых к интернету серверов крупных производителей уязвимы для удалённых атак через бэкдор из-за критических ошибок в контроллерах управления базовой платой, согласно исследованию, представленному на конференции по безопасности Black Hat 5 августа 2026 года. Некоторые из этих ошибок, возраст которых превышает десять лет, позволяют злоумышленникам получить глубокий и постоянный доступ к дата-центрам.

Контроллеры управления базовой платой (BMC) — это миниатюрные компьютеры, встроенные в материнские платы серверов, которые работают под управлением собственной прошивки и сетевого стека, позволяя администраторам управлять серверами удалённо, даже когда они выключены. Исследователи предупреждали как минимум с 2013 года, что BMC являются главной целью для хакеров, но новые данные показывают, что многие уязвимости остаются незакрытыми.

HD Мур, генеральный директор и основатель компании по безопасности runZero, обнаружил более дюжины новых уязвимостей в BMC от HPE, Supermicro, Avocent, Huawei, Lenovo, Dell и других. Он также выяснил, что некоторые слабые места, на которые он указывал в 2013 году, всё ещё активны, несмотря на попытки исправлений. Мур заявил, что в результате мы имеем повсеместную, слабо контролируемую поверхность атаки, которая доступна через интернет и широко распространена внутри корпоративных сетей.

Чтобы оценить масштаб угрозы, Мур провёл два масштабных сканирования. Внешнее сканирование выявило более 86 000 BMC, открывающих службу управления для публичного доступа, причём более 54% из них содержат одну или несколько критических уязвимостей. До 75 000 оставались уязвимыми для CVE-2013-4786 — ошибки в протоколе аутентификации IPMI 2.0, позволяющей подбирать пароли в офлайн-режиме. Внутреннее сканирование 126 761 BMC показало, что почти 29% имеют критические уязвимости.

Среди вновь обнаруженных классов ошибок — недостатки в рукопожатии аутентификации IPMI, обходящие аутентификацию, несоблюдение целостности и шифрования в рамках сеанса, предсказуемые идентификаторы сеансов, повреждения памяти до аутентификации в службе SSH, неподписанная или контролируемая злоумышленником прошивка, а также секреты, извлекаемые из прошивки и используемые в качестве действующих учётных данных. Затронутые производители включают HPE, Supermicro, Intel, OpenBMC, Nvidia, H3C, Dell и Huawei.

Мур выпустил инструмент с открытым исходным кодом под названием OOBscan, помогающий администраторам обнаруживать уязвимости. Он подчеркнул, что BMC остаются недооценённым риском, а экосистема отстаёт в качестве кода и архитектуре. Прошлые инциденты, такие как имплант ILObleed в 2021 году и предупреждение CISA об ошибке в BMC от AMI в прошлом году, подчёркивают реальную опасность таких атак.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.