数千台由全球顶级制造商售出的联网服务器,可能因主板深层存在的严重漏洞遭到远程植入后门——其中部分漏洞已存在逾十年。这一发现来自周三发布的一项最新研究。
基板管理控制器(BMC)是嵌入在几乎所有企业级服务器主板上的微型计算机,拥有独立的操作系统固件、网络协议栈和IP地址。管理员依赖BMC监控大规模服务器集群的物理运行状态,并执行重启、更新安装乃至操作系统重装等各类任务。由于即便服务器关机或无响应时BMC依然可以运作,这种管理方式也被称为"无人值守"管理或"带外"管理。
早在2013年,安全研究人员便已警告:BMC是黑客渗透数据中心、建立持久性访问的绝佳突破口。问题的核心在于IPMI协议——正是这套协议使BMC得以独立于服务器运行并执行管理任务。该固件中存在的漏洞,让攻击者得以在控制器上远程执行恶意代码,进而感染其管理的服务器。
然而,周三在拉斯维加斯黑帽安全大会上发布的最新研究表明,这一局面至今并未得到根本改变。安全公司runZero的首席执行官兼创始人、固件安全专家HD Moore,在HPE、超微、Avocent、华为、联想、戴尔等厂商的BMC产品中发现了十余个全新漏洞。此外,他还发现,自己在2013年所披露的部分安全弱点,尽管厂商已采取修复措施,至今仍处于活跃状态。
"最终呈现的是一个普遍存在、监控不足、补丁滞后的平行攻击面,它既直接暴露在互联网上,又广泛分布于企业内网之中,其可利用程度远超许多人的想象。"Moore在演讲前的邮件中如此写道。
为量化这一威胁的实际规模,Moore主导了两项大规模扫描行动:一项针对互联网上的BMC设备,另一项则对企业内网中的设备展开内部普查。外网扫描结果显示,超过86,000台BMC将管理服务暴露在公网,其中超过54%的设备存在一个或多个严重漏洞;多达75,000台设备仍受CVE-2013-4786漏洞影响——该漏洞存在于IPMI 2.0身份验证协议中,可被用于离线破解BMC管理员账户密码。而针对企业内网126,761台BMC的扫描则发现,近29%的设备存在一个或多个严重漏洞。
Moore在演讲准备阶段持续发现新漏洞,数量每天都在增加,难以给出确切统计。由于研究人员在各BMC厂商完成修复之前暂不公开漏洞细节,目前也无法逐一披露具体信息。从大类来看,主要涵盖以下漏洞类型:
IPMI身份验证握手缺陷。攻击者可通过篡改规定的握手消息序列绕过身份验证机制,从而在BMC中获得初步立足点,再借助其他漏洞进一步获取管理员权限。受影响产品包括HPE iLO、超微、OpenBMC,以及华三和英伟达基于OpenBMC衍生的相关产品。
Q&A
Q1:基板管理控制器(BMC)是什么,为什么会成为攻击目标?
A:BMC是嵌入在企业服务器主板上的微型计算机,拥有独立的操作系统、网络协议栈和IP地址,即使服务器关机也能正常运行。正因如此,它成为黑客的理想攻击目标——一旦被攻破,攻击者可以在服务器上建立深层且持久的访问权限,甚至在服务器重装系统后仍然存续。
Q2:此次扫描发现了多少存在漏洞的BMC设备?
A:外网扫描发现超过86,000台BMC将管理服务暴露在公网,其中逾54%存在严重漏洞,约75,000台仍受2013年发现的CVE-2013-4786漏洞影响。企业内网扫描覆盖126,761台BMC,近29%存在一个或多个严重漏洞,整体形势不容乐观。
Q3:IPMI身份验证握手漏洞会影响哪些产品?
A:该类漏洞允许攻击者篡改身份验证握手流程,绕过认证机制后获取BMC的初步访问权限,再配合其他漏洞取得管理员权限。受影响产品包括HPE iLO、超微(Supermicro)、OpenBMC,以及华三(H3C)和英伟达(Nvidia)基于OpenBMC开发的相关衍生产品。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.