返回

文章详情

数千台服务器可以通过利用有缺陷的主板控制器被植入后门

Ars Technica2026年8月5日 22:35

超出带宽;超出心智 来自全球最大制造商的基板管理控制器是一场安全混乱。 数据中心走廊中,一排排装满闪烁电子网络设备的锁闭玻璃服务器架。 信用:盖蒂图片社 成千上万台由全球最大制造商出售的联网服务器可以通过利用深藏在系统主板内部的关键漏洞(一些漏洞存在超过十年)而被远程植入后门,根据周三公布的研究结果。基板管理控制器是嵌入在几乎每台企业服务器主板中的微型计算机。这些微控制器,通常缩写为 BMC,运行其自己的操作系统固件、网络栈和 IP 地址。管理员依赖它们来监控大量服务器的物理状态并执行各种任务,包括重启机器、安装更新,甚至重新安装操作系统。BMC 提供了被称为“无灯”和“带外”管理的功能,因为即使它们所连接的服务器关闭或无响应时,它们仍然可以工作。 "无处不在、监控不足、打补丁不足的平行攻击面" 研究人员自2013年起就警告称,BMC 为希望深入持久地访问数据中心的黑客提供了绝佳的机会。主要罪魁祸首是 IPMI,这一协议允许 BMC 独立于服务器运行并执行管理任务。固件中的漏洞使攻击者能够远程执行恶意代码,进而感染他们所管理的服务器。 在拉斯维加斯举行的黑帽安全会议上,周三展示的研究结果表明,自那时以来几乎没有变化。固件安全专家、security firm runZero 的首席执行官和创始人 HD Moore,发现了 HPE、Supermicro、Avocent、Huawei、Lenovo、Dell 等公司销售的 BMC 中超过十个新的漏洞。Moore 还发现,他在 2013 年警告的某些漏洞仍处于激活状态,尽管有旨在修复它们的措施。 “最终结果是一个无处不在、监控不足、打补丁不足的平行攻击面,既暴露在互联网之中,又广泛存在于公司网络内部,远比许多人意识到的更易受攻击,”Moore 在他的演讲前通过电子邮件写道。 为突出和量化威胁,Moore 监督了两次大规模扫描。一次扫描了大型互联网连接的 BMC,另一项则是在公司网络内部调查了设备。外部扫描发现超过 86,000 个 BMC 向公众暴露了管理服务。超过 54% 的这些设备包含一个或多个关键漏洞。多达 75,000 台的设备仍然容易受到 CVE-2013-4786 的攻击,这是 IPMI 2.0 身份验证协议中的一个漏洞,可使管理员级 BMC 账户密码离线破解。与此同时,对 126,761 个 BMC 的内部扫描发现,近 29% 的设备有一个或多个关键漏洞。 漏洞列表日渐增长 在此次会议之前,Moore 发现的新漏洞数量日益增加,难以提供具体的数字。由于研究人员尚未向 BMC 制造商提供修补漏洞的时间,他也无法单独披露许多漏洞的详细信息。一般来说,某些漏洞类别包括: 1. IPMI 身份验证握手中的缺陷。黑客可以以绕过身份验证要求的方式更改规定的消息交换顺序。这使得攻击者能够在 BMC 中获得一个有限的立足点。然后,攻击者可以通过利用其他漏洞获得管理访问权限。受影响的产品包括 HPE iLO、Supermicro、OpenBMC,以及来自 H3C 和 Nvidia 的 OpenBMC 派生产品。 2. IPMI 在会话中未能强制执行完整性和加密保护。“设备决定是否根据攻击者自己的标头认证和解密每个数据包,而不是根据会话谈判的算法,所以在一个安全的会话中接受未签名的、未加密的命令,”Moore 说。Moore 开发的一个概念验证利用这些漏洞“将本来无法利用的问题链接到完整的会话。”受影响的供应商包括 HPE、Supermicro 和英特尔(遗留)。 3. 可预测的会话标识符。会话令牌是从计数器或时钟生成,而不是安全随机源。这允许攻击者预测并接管另一个用户的实时 BMC 会话,涵盖从 IPMI 服务到基于浏览器的 KVM 控制台。两个最重要的漏洞都在 Supermicro 系统中出现。 4. 身份验证前内存破坏。管理 SSH 服务中的长度验证错误可以在身份验证之前被访问,并可能导致恶意代码执行。Moore 在 HPE iLO 系统中发现了这些漏洞。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡