网易首页 > 网易号 > 正文 申请入驻

13年前的漏洞仍在威胁数万个数据中心管理系统

0
分享至


企业服务器操作系统底层的"无人地带",正成为恶意攻击者的下一个目标。

据数据中心安全公司Lava的研究人员披露,攻击者正通过利用基板管理控制器(BMC)的安全漏洞,渗透进入更广泛的数据中心环境。这些BMC设备普遍缺乏保护,仍在运行数十年前的老旧协议,并且存在一个早在13年前便已公开披露的安全漏洞。

Lava红队研究人员发现,BMC为服务器提供无需物理接触的带外远程控制能力,而他们仅凭猜测基础密码,就能在数分钟内成功入侵BMC。其中,Supermicro和HPE服务器上的BMC受影响最为严重。

Lava安全研究负责人Michael Katchinskiy在一篇博客文章中解释道:"BMC控制着关键基础设施,但它们所受到的监控和保护,往往远远不及其所管理的系统。大多数安全工具监控的是操作系统、内核、容器和工作负载。"他指出,BMC运行在这一信任边界之外,"使攻击者能够在宿主系统底层实施控制,同时几乎对各类防护工具保持隐身状态。"

BMC的定义与功能

顾名思义,BMC是嵌入服务器主板的专用微控制器,其运行独立于主机系统的主CPU、内存和操作系统。这使管理员能够对服务器进行带外管理与故障排查、更新固件、修改配置以及读取硬件传感器等操作。

Katchinskiy指出:"在实际应用中,BMC是数据中心中权限最高的控制节点之一。"

然而,BMC可能暴露多种管理接口,包括已有22年历史的带外IPMI协议、较新的基于HTTPS的Redfish协议、基于浏览器的管理界面以及远程控制台功能。在许多情况下,这些接口共享同一数据库,甚至使用相同的登录凭据。

当前攻击活动的根源,是IPMI 2.0认证协议中一个编号为CVE-2013-4786的漏洞,该漏洞早在2013年便已公开披露。

Lava研究人员发现,互联网上共有36,872个BMC仍暴露IPMI接口且可被公开访问。其中,66%(即24,650个)泄露了认证哈希值——这是密码经过混淆处理后的存储形式,用于后续的用户身份验证。黑客可将这些哈希值下载到本地进行离线分析,从而还原出原始密码。

研究人员使用常见密码字典对哈希值进行测试,发现超过30%的哈希值对应"重复使用、出厂预设或具有规律性格式"的密码,且匹配往往在首轮测试中、数分钟内即告完成。此外,近17%的BMC接受空用户名配合弱密码的登录方式。

值得关注的是,在数据中心、GPU基础设施及托管环境中广泛部署的Supermicro,占全部响应BMC的一半以上,但其凭据与研究人员的密码字典并不匹配。研究人员认为这一结果"在预料之中"——因为早在2019年,Supermicro便已将受影响产品上的通用管理员密码,替换为由10位大写字母组成的唯一出厂密码,并印刷在机箱标签上。

研究人员已将相关发现报告给受影响方及Supermicro,后者表示将针对未来硬件版本的默认密码策略评估潜在改进措施。Lava表示,Supermicro此后已修复了该暴露问题。Lava还制作了一张已发现的互联网暴露BMC交互式地图。

AI基础设施面临的特殊风险

BMC所处的层级低于大多数安全产品的监控范围,位于共享带外管理网络中,而该网络中的管理凭据往往被重复使用。因此,对BMC或其他平台硬件所做的恶意修改,能够在操作系统重装、磁盘更换以及标准事件响应流程后依然存续。

Katchinskiy指出,这一风险在新兴云计算和GPU云环境中"尤为突出"。AI基础设施可能跨越数千块GPU,依托共享管理网络运行,并整合了联合存储、高速互连及多租户工具。他特别强调,即便客户租用的是专属服务器,这些服务器仍连接在由服务商统一管理的共享带外网络上,而该网络中的编排与配置服务、凭据存储以及管理工具,是由众多共同客户共享使用的。

这意味着风险远不止于单台服务器——攻击者可以以此为跳板,进而触达数据中心更大范围的基础设施。

Katchinskiy表示,在所研究的环境中,BMC管理网络"缺乏有效的网络分段、访问控制和监控机制",因此"一个被攻陷的BMC,可能成为通往其他服务器、关键基础设施乃至客户工作负载的入口。"

安全专家:修复工作长期被忽视

Beauceron Security的David Shipley指出,有"无数"硬件和软件工具未能得到及时修补,原因在于IT或安全团队认为,尽管存在漏洞,但威胁行为者无法加以利用。例如,业界普遍存在一种观念:只要服务器或软件处于物理隔离状态(即不连接网络或互联网),便是安全的。

"之所以被忽视,很可能是因为它处于团队之间那片奇怪的灰色地带,"他说道,"它既不真正属于网络管理的范畴,又在操作系统启动之前便已运行,因此也不在系统管理员的职责范围之内。"

Shipley指出,获取访问权限"极为简单",攻击者因此能够"在理论上做出各种危害行为"。例如:关闭设备,从而导致企业服务器宕机;通过"重新部署镜像、植入自己的操作系统"潜在地控制服务器(尽管这通常会被较快察觉);以及实现持久化驻留。"这为他们提供了一个在网络中潜伏的据点,便于进一步寻找和利用其他漏洞,"Shipley说。

如何防御BMC攻击

Katchinskiy表示,解决这一问题的方法"很简单":IPMI和Redfish接口绝不应暴露在公共互联网上。

为阻止攻击者入侵BMC,防御方应采取以下措施:

替换出厂默认密码。

将BMC访问限制在专用私有管理网络、VPN或其他受控路径中。

实施网络访问控制,确保只有经授权的管理员才能访问BMC接口。

禁用IPMI 1.5、匿名账户等"老旧或薄弱"选项,以及更危险的无需密码、密钥或登录信息即可授予访问权限或令牌的认证方式。

对管理网络和生产工作负载分别进行独立监控。

Katchinskiy强调:"各组织必须将管理层视为关键安全边界:对其进行隔离,消除公开暴露,轮换出厂凭据,并持续监控。"

Q&A

Q1:什么是BMC(基板管理控制器)?它为什么存在安全风险?

A:BMC是嵌入服务器主板的专用微控制器,独立于主机的CPU、内存和操作系统运行,让管理员可以远程管理服务器。它的安全风险在于:BMC运行在大多数安全工具的监控范围之外,常使用出厂默认密码或弱密码,且仍暴露存在13年历史漏洞(CVE-2013-4786)的IPMI协议。攻击者一旦入侵BMC,所做的恶意修改甚至能在操作系统重装后继续存续。

Q2:CVE-2013-4786漏洞有多危险?有多少BMC受到影响?

A:该漏洞存在于IPMI 2.0认证协议中,发布于2013年,至今已有13年。Lava研究人员发现,互联网上共有约3.7万个BMC仍暴露IPMI接口,其中66%泄露了认证哈希值,超过30%的密码为出厂预设或弱密码,研究人员可在数分钟内完成破解。近17%的BMC甚至接受空用户名配合弱密码的登录方式,安全风险极为严峻。

Q3:如何保护BMC免受攻击?

A:主要防护措施包括:立即替换出厂默认密码;将BMC访问限制在专用私有管理网络或VPN中;实施网络访问控制,仅允许授权管理员访问;禁用IPMI 1.5等老旧协议及匿名账户;对管理网络和生产工作负载分开监控。核心原则是:IPMI和Redfish接口绝不应暴露在公共互联网上,管理层必须被视为关键安全边界。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
全国知名专家举报材料寄给200多人,阻止他人当选院士!

全国知名专家举报材料寄给200多人,阻止他人当选院士!

听心堂
2026-08-01 09:18:00
意公布2032欧洲杯候选主办城市名单

意公布2032欧洲杯候选主办城市名单

体坛周报
2026-08-01 22:17:13
威尔·法瑞尔曝梅西拍广告铁规:半小时内必须拍完,时间一到直接走人

威尔·法瑞尔曝梅西拍广告铁规:半小时内必须拍完,时间一到直接走人

元气满分吖
2026-07-31 02:43:42
马卡:穆帅催皇马再买中卫,防线几乎没人可用

马卡:穆帅催皇马再买中卫,防线几乎没人可用

懂球帝
2026-08-01 20:09:29
反转!连云港母女坠楼现场细节曝光,真的不能怪消防员,评论区炸锅

反转!连云港母女坠楼现场细节曝光,真的不能怪消防员,评论区炸锅

火山詩话
2026-08-01 05:06:36
美国对印尼表明,买不到中国的生产厂,而且由于你们的产业不达标、不符合要求,我们与日本也都无法投资

美国对印尼表明,买不到中国的生产厂,而且由于你们的产业不达标、不符合要求,我们与日本也都无法投资

橙色书卷
2026-07-29 22:44:45
以贷养贷彻底禁止,有网贷的要注意了!

以贷养贷彻底禁止,有网贷的要注意了!

传心财经
2026-08-01 16:53:05
工商银行:重新上架两款5年期大额存单

工商银行:重新上架两款5年期大额存单

21世纪经济报道
2026-08-01 15:44:09
鹿晗正式回应出轨,背后真相不简单

鹿晗正式回应出轨,背后真相不简单

黎兜兜
2026-08-01 08:17:07
1.55升“哑铃矿泉水”走红,单瓶约8元重约3斤,有网友喝完往里灌沙子,厂家:领导是健身达人,可以灌沙子但不建议

1.55升“哑铃矿泉水”走红,单瓶约8元重约3斤,有网友喝完往里灌沙子,厂家:领导是健身达人,可以灌沙子但不建议

极目新闻
2026-07-30 18:26:18
欧足联官方:已失去对FIFA领导层的信任,必须全面彻查

欧足联官方:已失去对FIFA领导层的信任,必须全面彻查

懂球帝
2026-08-01 17:50:08
穿了30年牛仔裤,刚知道后腰那块“皮标”原来这么有用,涨知识了

穿了30年牛仔裤,刚知道后腰那块“皮标”原来这么有用,涨知识了

韩胖说装修
2026-07-30 23:53:30
越是分房睡、经济AA、不干涉对方隐私的夫妻,越是把婚姻过成……

越是分房睡、经济AA、不干涉对方隐私的夫妻,越是把婚姻过成……

十点读书
2026-07-31 20:33:59
32GB+2TB!华为新机突然官宣:8月5日,正式发布!

32GB+2TB!华为新机突然官宣:8月5日,正式发布!

科技堡垒
2026-07-30 11:40:20
高至2万美元 美签证保证金将涨价并长期化

高至2万美元 美签证保证金将涨价并长期化

新京报
2026-08-01 20:02:36
12条中日航线7月取消全部航班,1195个赴日航班取消

12条中日航线7月取消全部航班,1195个赴日航班取消

第一财经资讯
2026-07-31 11:59:54
27岁姆巴佩拿下西班牙女神,身价过亿,实力才是硬通货

27岁姆巴佩拿下西班牙女神,身价过亿,实力才是硬通货

小椰的奶奶
2026-07-31 00:50:27
雷军透露小米澎程提供三款桌子初衷:很多孩子在车里吃饭、写作业

雷军透露小米澎程提供三款桌子初衷:很多孩子在车里吃饭、写作业

沙雕小琳琳
2026-08-01 13:32:48
长鑫科技大涨超14%,市值超4万亿元

长鑫科技大涨超14%,市值超4万亿元

澎湃新闻
2026-07-31 09:48:30
英媒吐槽欧盟愚蠢:27国被中国逐个击破!法媒挑拨:要敢打贸易战

英媒吐槽欧盟愚蠢:27国被中国逐个击破!法媒挑拨:要敢打贸易战

国际法大视野
2026-07-31 22:34:07
2026-08-02 00:00:49
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
20583文章数 49724关注度
往期回顾 全部

科技要闻

特斯拉拆不掉中国制造

头条要闻

德意等22国领导人紧急签联名信 西班牙首相反怼:自私

头条要闻

德意等22国领导人紧急签联名信 西班牙首相反怼:自私

体育要闻

1米76的他,为什么是史上最强中卫之一?

娱乐要闻

韩路批董宇辉“又当又立”?

财经要闻

长鑫科技四万亿市值背后的资本与周期

汽车要闻

历史性里程碑时刻 零跑7月交付达101267台

态度原创

数码
房产
游戏
时尚
公开课

数码要闻

客户排队求签长约!三星、SK海力士锁死60-70%产能:内存价格被合同化

房产要闻

1700亿砸下!信息量巨大!海南甩出又一个超级规划!

大雷喜迎进化!FF7RE新成人mod让蒂法更丰满了

云边波萨:允许自己做一朵无用的云

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版