Сегодня 26 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → bmc

Тысячи серверов оказались под угрозой взлома из-за ошибок в BMC

Эксперты специализирующейся на кибербезопасности компании runZero обнаружили множество уязвимостей компонентов BMC, посредством которых осуществляется доступ к серверам крупнейших производителей. Открыто большое число векторов атак.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

В материнские платы серверов корпоративного класса традиционно встраиваются модули BMC (Baseboard Management Controller) — по сути, миниатюрные компьютеры, предназначенные для удалённого управления этими серверами. Они обеспечивают мониторинг оборудования и выполняют различные задачи, в том числе перезагружают машины, устанавливают обновления и даже операционные системы. При этом сами BMC работают на собственной программной платформе, имеют собственный сетевой стек и даже IP-адрес. При проверке эксперты runZero обнаружили, что на 75 тыс. серверов в BMC до сих пор не закрыта уязвимость CVE-2013-4786 в протоколе аутентификации IPMI 2.0; при сканировании 126 761 BMC выяснилось, что почти 29 % из них имеют одну или несколько критических уязвимостей. Компания установила более десятка новых уязвимостей в модулях BMC на серверах HPE, Supermicro, Avocent, Huawei, Lenovo, Dell и других крупных производителей. Исследователи указали на наиболее частые классы ошибок.

  1. Ошибки в процедуре аутентификации IPMI. Хакеры могут изменить предписанную последовательность обмена сообщениями и обойти требования аутентификации, получив ограниченный доступ к BMC и «развить успех» по цепочке других уязвимостей.
  2. Неспособность IPMI обеспечить защиту и шифрование в рамках сеанса — аутентификация и расшифровка пакетов может производиться по инициативе потенциального злоумышленника, а не исходя из согласованных в сеансе алгоритмов. Проблема затрагивает оборудование производства HPE, Supermicro и Intel.
  3. Предсказуемые идентификаторы сеансов. Когда токены сеансов генерируются на основе таймера, а не случайных данных, злоумышленник может предсказывать их значение и перехватывать активные сеансы BMC — этот класс ошибок характерен для оборудования Supermicro
  4. Вызов ошибки памяти до входа в систему — позволяет выполнять произвольный код. Уязвимость характерна для систем HPE iLO.
  5. Установка вредоносной прошивки BMC или подмена ключа для проверки ПО. Такие уязвимости объединяются в цепочки, позволяя обходить аутентификацию и повышать привилегии. Ошибкам этого типа подвержены серверы Supermicro, H3C и Dell.
  6. Использование общедоступных учётных данных для аутентификации или расшифровки трафика BMC. Работает с моделями Supermicro, OpenBMC, Huawei и Dell.
  7. Учётные данные по умолчанию и случайные заводские учётные данные, которые можно скомпрометировать за счёт раскрытия хеша из-за уязвимости CVE-2013-4786. Небольшие наборы заводских случайных паролей позволяют восстанавливать доступ при атаках. Хуже всего в этом аспекте себя проявляет HPE с восьмизначными паролями из цифр или цифр и букв; у Supermicro и Dell значения по умолчанию более длинные, но это способно лишь задержать атакующего.

Эксплуатация уязвимостей BMC — это не гипотетический, а вполне осуществимый сценарий: в 2021 году обнаружено вредоносное ПО ILObleed, которое заражало серверы HPE модулем уничтожения данных с жёстких дисков. Переустановкой ОС эту проблему решить невозможно, потому что BMC, по сути, является отдельным компьютером. Производитель исправил эту уязвимость, но не все владельцы серверов установили соответствующие обновления.

Чтобы помочь администраторам защититься от атак на BMC, в runZero разработали утилиту OOBscan для сканирования парка машин и представили несколько рекомендаций по обеспечению безопасности: использовать длинные логины и сложные пароли, отключить протокол IPMI и интерфейс KCS, а также использовать сетевой интерфейс BMC изолированно от основной машины и не включать их в одну виртуальную локальную сеть.


window-new
Soft
Hard
Тренды 🔥
Владельцы Xbox получили возможность «оцифровки» физических копий игр со своих дисков 16 мин.
Nvidia выпустила драйвер с поддержкой Star Wars Zero Company, Resonance: A Plague Tale Legacy и Hell Let Loose: Vietnam 27 мин.
Meta ограничит подросткам соцсети двумя часами в день и отключит лайки — компания пошла на сделку с властями США 29 мин.
Alibaba выпустила экономичную ИИ-модель Qwen3.8-Flash на новой архитектуре 42 мин.
Первой игрой с поддержкой RTX Mega Geometry для ускорения трассировки сложной геометрии станет Gears of War: E-Day 60 мин.
Дополнение «Баллады прошлого» к The Witcher 3: Wild Hunt получило 13 минут геймплея, а русская озвучка всё-таки будет — но не от CD Projekt Red 2 ч.
Загадочная ИИ-модель стала популярнее DeepSeek — а теперь выяснилось, откуда она взялась 2 ч.
Wildberries запустила бета-версию мессенджера WB Chat 3 ч.
«Не так мы хотели показать вам игру спустя столько времени»: Rockstar впервые прокомментировала геймплейные утечки GTA VI 3 ч.
ИИ напугал даже Билла Гейтса: он призвал срочно защищать рабочие места и человеческие жизни 4 ч.
Microsoft открыла приём предзаказов на Xbox Series X25 Limited Edition и контроллер Special Edition, но не для всех 28 мин.
Сотый запуск Falcon 9 за этот год стал последней миссией Starlink из Флориды 42 мин.
Arm подготовила 136-ядерного конкурента Xeon и Epyc — процессор AGI скоро выйдет на рынок 44 мин.
Учёные создали голографический 3D-принтер — он штампует модели вспышками света 53 мин.
Asus выпустила игровую мышь ROG Spatha X с сенсором на 65 000 DPI и заменяемыми кнопками для любителей MMO 2 ч.
Samsung представила первый в мире портативный SSD на 8 Тбайт со скоростью 4000 Мбайт/с 2 ч.
Xiaomi пошла по стопам Samsung — широкоэкранный складной Xiaomi 18 Fold впервые показался вживую 3 ч.
Утёкшие рендеры Samsung Galaxy S27 Ultra подтвердили изменение модуля камер 5 ч.
Nvidia вернула GeForce RTX 3060, но что-то пошло не так — старая видеокарта абсурдно подорожала 6 ч.
Infineon приобрела индийскую C2i Semiconductors, выпускающую системы электропитания для ЦОД 6 ч.