攻击者正在瞄准那些让现代服务器持续运转的硬件,其弱点正是主板上的基板管理控制器(BMC)。最新研究显示,多家主要服务器制造商多年来出货的数千个这类控制器,因长期存在且仍易于利用的严重漏洞,至今仍暴露在互联网和企业内网中。 基板管理控制器(BMC)是几乎每台企业服务器中内置的小型计算机,拥有独立的固件、操作系统、网络堆栈和IP地址。管理员即使在主服务器关机或无响应时,也能借助它重启机器、安装更新、重装操作系统并监控硬件。 这种深度控制权使BMC对IT运维极具价值,但一旦被攻击者获取,就会变得非常危险。若BMC被攻破,攻击者就能完全控制底层服务器。 在拉斯维加斯举行的Black Hat安全大会上,固件安全专家、runZero公司CEO HD Moore展示了一项新研究,指出他在2013年发现的许多漏洞至今依然存在。他还披露了十多个新发现的漏洞,涉及HPE、Supermicro、Avocent、华为、联想、戴尔等厂商的BMC产品。 核心问题仍然集中在IPMI协议上,该协议允许BMC对服务器进行带外管理。Moore在演讲前的一封邮件中写道:“最终结果是,形成了一个普遍存在、监控不足、补丁滞后的并行攻击面,既暴露于互联网,又广泛存在于企业内网,而且比许多人意识到的更容易被利用。” 为了衡量暴露规模,Moore进行了两次大范围扫描:一次寻找可通过公共互联网访问的BMC,另一次则搜索企业内部网络中的BMC。扫描结果进一步证实,这一长期被忽视的管理通道仍是当前服务器安全链条中最薄弱的环节之一。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.