Платим блогерам
Блоги
Global_Chronicles

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Специалист по кибербезопасности выявил критические уязвимости в микроконтроллерах управления материнскими платами серверов крупнейших производителей. Ошибки позволяют злоумышленникам удаленно получать полный контроль над оборудованием.
реклама

На конференции Black Hat в Лас-Вегасе (штат Невада, США) были представлены тревожные сведения о безопасности серверного оборудования. Специалист по кибербезопасности HD Moore обнаружил, что микроконтроллеры управления материнскими платами — так называемые BMC — содержат критические уязвимости, которые позволяют злоумышленникам удаленно внедрять вредоносный код и сохранять постоянный доступ к серверам.

Изображение - ChatGPT

BMC — это миниатюрные компьютеры, встроенные в материнские платы практически всех серверов. Они работают независимо от основной системы, имеют собственный процессор, память, сетевой стек и IP-адрес. Администраторы используют их для мониторинга состояния серверов, перезагрузки и установки обновлений, даже если сама машина выключена.

реклама

Сканирование Moore охватило более 86 тысяч BMC с доступом из интернета. Выяснилось, что 54% из них содержат одну или несколько критических уязвимостей. Около 75 тысяч устройств остаются подвержены старой ошибке CVE-2013-4786, которая позволяет взламывать пароли администраторов. Внутреннее сканирование 126 тысяч устройств в корпоративных сетях показало, что почти 29% из них также уязвимы.

Среди обнаруженных проблем — ошибки в протоколе IPMI, предсказуемые идентификаторы сессий, возможность установки неподписанной прошивки и использование слабых или стандартных паролей. Moore отмечает, что злоумышленники могут использовать даже ограниченный доступ к BMC для установки старой, непропатченной или зараженной прошивки, сохраняя контроль над системой, даже если администратор переустановит ОС или заменит диски. Специалист выпустил бесплатный инструмент OOBscan для сканирования уязвимостей BMC и рекомендует отключать IPMI и изолировать сетевые интерфейсы. Проблема остается недооценённой многие годы, а ситуация в индустрии далека от безопасной.

Источник: arstechnica.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости