Технологии / Кибербезопасность / На русском

Старая уязвимость BMC угрожает тысячам центров обработки данных

Давняя уязвимость контроллеров базового управления BMC остаётся доступной на тысячах серверов. Поскольку BMC работает независимо от основной операционной системы, успешная атака может дать злоумышленнику контроль над оборудованием и пережить обычную переустановку ОС.

Baseboard Management Controller — отдельный служебный компьютер внутри сервера. Он используется администраторами для удалённого включения и перезагрузки машины, просмотра аппаратных датчиков, доступа к консоли и установки прошивок, даже когда основная система выключена или не загружается.

Именно эти возможности делают уязвимость особенно опасной. Компрометация BMC находится ниже уровня Windows, Linux или гипервизора и может предоставить удалённому оператору контроль над питанием, загрузкой и служебными интерфейсами. Обычная антивирусная проверка основной ОС при этом не обязательно обнаружит вмешательство.

Проблема усугубляется тем, что в дата-центрах устаревшие контроллеры нередко продолжают работать годами, а их интерфейсы иногда по ошибке доступны из интернета. Даже известная и давно исправленная уязвимость остаётся практической угрозой, если прошивка не обновлена либо сервер уже не получает поддержку производителя.

Операторам следует немедленно исключить прямой доступ к BMC из публичной сети, вынести управление в отдельный сегмент и разрешить соединения только с административных узлов. Необходимо сверить версии прошивок с бюллетенями поставщика, заменить стандартные пароли, включить журналирование и проверить контроллеры на неизвестные учётные записи и изменения конфигурации.
Источник: SecurityWeek