BMC漏洞致数千服务器面临远程后门攻击
根据2026年8月5日在黑帽安全大会上公布的研究,来自主要制造商的数千台联网服务器因基板管理控制器中的关键漏洞而面临远程后门攻击的风险。这些漏洞有些已存在超过十年,使攻击者能够深入且持久地访问数据中心。
基板管理控制器(BMC)是嵌入服务器主板上的微型计算机,运行自己的固件和网络堆栈,使管理员即使在服务器关机时也能远程管理。自2013年以来,研究人员一直警告BMC是黑客的主要目标,但新发现表明许多漏洞仍未修补。
安全公司runZero的首席执行官兼创始人HD Moore在HPE、超微、Avocent、华为、联想、戴尔等公司的BMC中发现了十多个新漏洞。他还发现,他在2013年指出的某些弱点尽管尝试修复,但仍然存在。Moore表示,这导致了一个普遍且监控不足的攻击面,既暴露于互联网,又广泛存在于企业网络中。
为了量化威胁,Moore进行了两次大规模扫描。外部扫描发现超过86,000台BMC向公众暴露管理服务,其中超过54%含有一个或多个严重漏洞。多达75,000台仍受CVE-2013-4786影响,这是IPMI 2.0认证协议中的一个漏洞,允许离线密码破解。对126,761台BMC的内部扫描发现近29%存在严重漏洞。
新发现的漏洞类别包括:IPMI认证握手中的认证绕过、会话中未强制完整性和加密、可预测的会话标识符、SSH服务中的预认证内存损坏、未签名或攻击者可控的固件,以及可从固件中恢复的密钥被用作实时凭据。受影响的供应商包括HPE、超微、英特尔、OpenBMC、英伟达、H3C、戴尔和华为。
Moore发布了一个名为OOBscan的开源工具,帮助管理员检测这些漏洞。他强调BMC仍然是一个被低估的风险,生态系统的代码质量和架构滞后。过去的案例,如2021年的ILObleed植入和去年CISA对AMI BMC漏洞的警报,凸显了这些攻击的现实危险。
Sources
- Ars TechnicaSecondary
Comments
No comments yet. Be the first.