BMC-сервери під загрозою: масові вразливості відкривають шлях для кібератак
Фахівці з кібербезпеки компанії runZero виявили численні критичні вразливості в компонентах BMC (Baseboard Management Controller), що використовуються для віддаленого управління серверами від провідних світових виробників. Це створює значні ризики та відкриває широкі можливості для зловмисників.
Джерело зображення: Boitumelo / unsplash.com
BMC — це, по суті, вбудовані міні-комп’ютери на материнських платах корпоративних серверів, призначені для їх моніторингу та управління. Вони мають власну операційну систему, мережевий стек та IP-адресу, що дозволяє виконувати такі завдання, як перезавантаження, встановлення оновлень або навіть цілих операційних систем віддалено. Дослідження runZero показало, що близько 75 000 серверів досі мають незакриту вразливість CVE-2013-4786 у протоколі IPMI 2.0. Загалом, близько 29% з просканованих 126 761 BMC містять одну або декілька критичних вразливостей.
Компанія виявила понад десяток нових критичних недоліків у модулях BMC серверів від таких гігантів, як HPE, Supermicro, Avocent, Huawei, Lenovo, Dell та інших. Аналітики виділили найпоширеніші типи помилок:
- Помилки автентифікації IPMI: Зловмисники можуть обійти протоколи безпеки, маніпулюючи послідовністю обміну даними, що надає їм частковий доступ до BMC. Цей доступ може бути використаний для подальшої експлуатації інших уразливостей.
- Недостатній захист сеансу IPMI: Протокол IPMI не завжди забезпечує належне шифрування та захист сеансів. Це може дозволити зловмиснику ініціювати розшифровку пакетів даних, замість того, щоб це відбувалося відповідно до узгоджених протоколів. Ця проблема зачіпає обладнання виробництва HPE, Supermicro та Intel.
- Передбачувані ідентифікатори сеансів: Якщо токени сеансів генеруються на основі часу, а не випадкових чисел, зловмисники можуть передбачити їх значення та перехопити активні сеанси BMC. Цей тип вразливості характерний для обладнання Supermicro.
- Помилки доступу до пам’яті до входу в систему: Ці вразливості можуть дозволити виконання довільного коду. Вони особливо поширені в системах HPE iLO.
- Встановлення шкідливої прошивки BMC або підміна ключів перевірки ПЗ: Комбінація таких вразливостей дозволяє обходити автентифікацію та підвищувати рівень доступу. Сервери Supermicro, H3C та Dell схильні до цього типу помилок.
- Використання загальнодоступних облікових даних: Деякі моделі BMC (Supermicro, OpenBMC, Huawei, Dell) можуть бути скомпрометовані через використання стандартних або легко вгадуваних логінів та паролів для автентифікації або розшифровки трафіку.
- Облікові дані за замовчуванням та слабкі заводські паролі: Слабкі заводські паролі, особливо короткі, як у HPE (8 символів з цифр або букв і цифр), можуть бути зламані. Навіть довші паролі від Supermicro та Dell лише уповільнюють процес атаки, особливо якщо вони генеруються з обмеженого набору символів. Вразливість CVE-2013-4786 може призвести до витоку хешу паролів, що полегшує їх підбір.
Експлуатація вразливостей BMC — це не теоретична загроза, а цілком реальна. Як приклад, у 2021 році було виявлено шкідливе програмне забезпечення ILObleed, яке атакувало сервери HPE, знищуючи дані на жорстких дисках. Оскільки BMC є окремим комп’ютером, проста перевстановлення операційної системи не вирішує проблему. Хоча виробники виправляють ці вразливості, не всі власники серверів своєчасно встановлюють необхідні оновлення.
Для допомоги адміністраторам у захисті своїх систем, runZero розробила утиліту OOBscan, яка призначена для сканування серверного парку на наявність вразливостей BMC. Компанія також надає такі рекомендації з безпеки:
- Використовуйте довгі та складні паролі для доступу до BMC.
- Вимкніть протокол IPMI та інтерфейс KCS, якщо вони не використовуються.
- Розміщуйте мережевий інтерфейс BMC в окремій, ізольованій від основної мережі, віртуальній локальній мережі (VLAN).
Порада від Soft Portal:
Виявлені вразливості BMC становлять серйозну загрозу для безпеки корпоративних даних. Застосування інструментів типу OOBscan та дотримання рекомендацій щодо налаштувань безпеки дозволить значно зменшити ризики несанкціонованого доступу та можливих збитків для вашого бізнесу.
