На конференции Black Hat в Лас-Вегасе (штат Невада, США) были представлены тревожные сведения о безопасности серверного оборудования. Специалист по кибербезопасности HD Moore обнаружил, что микроконтроллеры управления материнскими платами — так называемые BMC — содержат критические уязвимости, которые позволяют злоумышленникам удаленно внедрять вредоносный код и сохранять постоянный доступ к серверам. Изображение - ChatGPT BMC — это миниатюрные компьютеры, встроенные в материнские платы практически всех серверов. Они работают независимо от основной системы, имеют собственный процессор, память, сетевой стек и IP-адрес. Администраторы используют их для мониторинга состояния серверов, перезагрузки и установки обновлений, даже если сама машина выключена. Сканирование Moore охватило более 86 тысяч BMC с доступом из интернета. Выяснилось, что 54% из них содержат одну или несколько критических уязвимостей. Около 75 тысяч устройств остаются подвержены старой ошибке CVE-2013-4786, которая позволяет взламывать пароли администраторов. Внутреннее сканирование 126 тысяч устройств в корпоративных сетях показало, что почти 29% из них также уязвимы. Среди обнаруженных проблем — ошибки в протоколе IPMI, предсказуемые идентификаторы сессий, возможность установки неподписанной прошивки и использование слабых или стандартных паролей. Moore отмечает, что злоумышленники могут использовать даже ограниченный доступ к BMC для установки старой, непропатченной или зараженной прошивки, сохраняя контроль над системой, даже если администратор переустановит ОС или заменит диски. Специалист выпустил бесплатный инструмент OOBscan для сканирования уязвимостей BMC и рекомендует отключать IPMI и изолировать сетевые интерфейсы. Проблема остается недооценённой многие годы, а ситуация в индустрии далека от безопасной.
Источник новости: overclockers.ru

