Skip to content

13 aastat vana BMC haavatavus ohustab kümneid tuhandeid andmekeskusi

Kokkuvõtvalt: Üle 36 000 serveri BMC-d on ründajatele ligipääsetavad haavatavuse CVE-2013-4786 kaudu, mis võimaldab operatsioonisüsteemi kaitsest mööda minnes saada kontrolli kriitilise infrastruktuuri üle.

2013. aastal avalikustatud autentimisviga baseboard management controller’ites (BMC) võimaldab ründajatel pääseda märkamatult ligi operatsioonisüsteemi tasandist madalamale kihile. Lava turvauurijad leidsid 36 872 internetist ligipääsetavat BMC-d, millest kaks kolmandikku paljastasid autentimise räsid.

Baseboard management controller’id (BMC) on spetsiaalsed mikrokontrollerid serveriplaatidel, mis töötavad põhiprotsessorist, mälust ja operatsioonisüsteemist sõltumatult. Need pakuvad administraatoritele out-of-band-halduse võimalusi, püsivara uuendusi, konfiguratsioonimuudatusi ja riistvara andurite näitude lugemist – ilma füüsilise ligipääsuta seadmele. Seetõttu on BMC-d andmekeskustes ühed kõige privilegeeritumad kontrollpunktid.

Lava uurijad näitasid, et Supermicro ja HPE serverite BMC-sid saab CVE-2013-4786 ärakasutamise abil kompromiteerida vaid mõne minutiga. Haavatavus puudutab IPMI 2.0 autentimisprotokolli. 36 872 avalikult ligipääsetavast BMC-st paljastas 66 protsenti (24 650) autentimise räsid. Uurijad testisid neid räsisid tavapäraste sõnastike vastu ja leidsid, et üle 30 protsendi puhul olid kasutusel „korduvkasutatud, tehase poolt määratud või ennustatava mustriga” paroolid – keskmiselt selgusid need juba esimese katsega mõne minuti jooksul. Lisaks aktsepteeris ligi 17 protsenti seadmetest tühja kasutajanime koos nõrga parooliga.

Supermicro seadmed moodustasid üle poole kõigist vastanud BMC-dest, kuid nende paroolid ei esinenud sõnastikes – see on tingitud 2019. aastal tehtud üleminekust individuaalsetele, tehase poolt määratud parooli­dele, mis koosnevad kümnest suurtähest ja on trükitud korpuse etiketile. Supermicro teatas, et parandab tulevastes riistvara versioonides seda puudust, ning on juba kõrvaldanud kirjeldatud haavatavuse.

Risk on märkimisväärne, kuna BMC-d töötavad ühistes out-of-band-halduse võrkudes, kus kasutatakse sageli korduvaid administraatori sisselogimisandmeid. BMC-de või platvormi riistvara muudatused säilivad ka pärast operatsioonisüsteemi uuesti installimist, kõvaketaste vahetamist ja tavapäraseid intsidentidele reageerimise protseduure. CISO-de jaoks tähendab see, et tavapärased turvatööriistad, mis jälgivad operatsioonisüsteemi, kernelit, konteinereid ja töökoormusi, ei kata seda ründetasandit.


Allikas: www.csoonline.com · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: