ceturtdiena, 2026. gada 6. augusts
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 6. augusts 02:52

Serveru mātesplašu kontrolieros atklāti nopietni drošības robi

Pētījums atklāj, ka tūkstošiem serveru visā pasaulē var tikt uzlauzti, izmantojot ievainojamības mātesplašu pārvaldības kontrolieros, kas ļauj uzbrucējiem iegūt dziļu piekļuvi datu centriem.

Foto: Ars Technica

Trešdien Lasvegasas Black Hat drošības konferencē prezentētie pētījumi liecina, ka daudzi pasaulē lielāko ražotāju serveri joprojām ir neaizsargāti pret attālinātu uzlaušanu, pateicoties kritiskām ievainojamībām mātesplašu bāzes pārvaldības kontrolieros (BMC). BMC ir sīki datori, kas iebūvēti praktiski katrā uzņēmumu servera mātesplatē. Tie darbojas ar savu programmaparatūru, tīkla steku un IP adresi, un administrators tos izmanto, lai uzraudzītu serveru fizisko stāvokli, veiktu atsāknēšanu, instalētu atjauninājumus vai pat pārinstalētu operētājsistēmas. BMC nodrošina “lights out” un “out-of-band” pārvaldību, jo tie darbojas pat tad, ja serveri ir izslēgti vai nereaģē.

Pētnieks HD Mūrs, firmas runZero izpilddirektors un programmaparatūras drošības eksperts, atklājis vairāk nekā duci jaunu ievainojamību BMC, ko ražojuši HPE, Supermicro, Avocent, Huawei, Lenovo, Dell un citi. Viņš arī konstatējis, ka dažas no vājībām, par kurām viņš brīdināja jau 2013. gadā, joprojām ir aktuālas.

Mūrs veica divus liela mēroga skenēšanas pētījumus. Ārējā skenēšanā tika atklāti vairāk nekā 86 000 internetam pievienotu BMC, kas pakļauj pārvaldības pakalpojumu. Vairāk nekā 54 % no šīm ierīcēm saturēja vienu vai vairākas kritiskas ievainojamības. Aptuveni 75 000 ierīču joprojām bija neaizsargātas pret CVE-2013-4786, IPMI 2.0 autentifikācijas protokola kļūdu, kas ļauj bezsaistē uzlauzt administratora paroles. Iekšējā skenēšanā, kurā tika pārbaudīti 126 761 BMC, gandrīz 29 % bija kritiskas ievainojamības.

Vulnerabilitātes ietver IPMI autentifikācijas rokasspiediena kļūdas, sesiju identifikatoru prognozēšanu, pirmsautentifikācijas atmiņas bojājumus, neparakstītu programmaparatūru, atgūstamus noslēpumus un vājas noklusējuma paroles. Ietekmētie ražotāji ir HPE, Supermicro, OpenBMC, H3C, Nvidia, Intel, Huawei, Dell un citi.

Mūrs ir izlaidis atvērtā koda rīku OOBscan, kas palīdz administratoriem skenēt savus serverus, lai atklātu BMC ievainojamības. Viņš iesaka iestatīt garus un unikālus lietotājvārdus un sarežģītas paroles, iespēju robežās atspējot IPMI un KCS, kā arī izolēt katru BMC tīkla interfeisu.

Mūrs uzsver, ka BMC joprojām ir nepietiekami novērtēts risks un ka ekosistēma atpaliek koda kvalitātes un arhitektūras ziņā. 2021. gadā ILObleed uzbrukums demonstrēja, kā BMC ievainojamības var izmantot, lai neatgriezeniski iznīcinātu datus.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā