Давняя уязвимость контроллеров базового управления BMC остаётся доступной на тысячах серверов. Поскольку BMC работает независимо от основной операционной системы, успешная атака может дать злоумышленнику контроль над оборудованием и пережить обычную переустановку ОС.
Baseboard Management Controller — отдельный служебный компьютер внутри сервера. Он используется администраторами для удалённого включения и перезагрузки машины, просмотра аппаратных датчиков, доступа к консоли и установки прошивок, даже когда основная система выключена или не загружается.
Именно эти возможности делают уязвимость особенно опасной. Компрометация BMC находится ниже уровня Windows, Linux или гипервизора и может предоставить удалённому оператору контроль над питанием, загрузкой и служебными интерфейсами. Обычная антивирусная проверка основной ОС при этом не обязательно обнаружит вмешательство.
Проблема усугубляется тем, что в дата-центрах устаревшие контроллеры нередко продолжают работать годами, а их интерфейсы иногда по ошибке доступны из интернета. Даже известная и давно исправленная уязвимость остаётся практической угрозой, если прошивка не обновлена либо сервер уже не получает поддержку производителя.
Операторам следует немедленно исключить прямой доступ к BMC из публичной сети, вынести управление в отдельный сегмент и разрешить соединения только с административных узлов. Необходимо сверить версии прошивок с бюллетенями поставщика, заменить стандартные пароли, включить журналирование и проверить контроллеры на неизвестные учётные записи и изменения конфигурации.
Старая уязвимость BMC угрожает тысячам центров обработки данных
Источник: SecurityWeek