數千台由全球頂級製造商售出的聯網伺服器,可能因主機板深層存在的嚴重漏洞遭到遠程植入後門——其中部分漏洞已存在逾十年。這一發現來自周三發布的一項最新研究。
基板管理控制器
(BMC)是嵌入在幾乎所有企業級伺服器主機板上的微型電腦,擁有獨立的作業系統固件、網路協議棧和IP位址。管理員依賴BMC監控大規模伺服器集群的物理運行狀態,並執行重啟、更新安裝乃至作業系統重裝等各類任務。由於即便伺服器關機或無響應時BMC依然可以運作,這種管理方式也被稱為"無人值守"管理或"帶外"管理。
早在2013年,安全研究人員便已警告:BMC是黑客滲透數據中心、建立持久性訪問的絕佳突破口。問題的核心在於IPMI協議
——正是這套協議使BMC得以獨立於伺服器運行並執行管理任務。該固件中存在的漏洞,讓攻擊者得以在控制器上遠程執行惡意代碼,進而感染其管理的伺服器。
然而,周三在拉斯維加斯黑帽安全大會上發布的最新研究表明,這一局面至今並未得到根本改變。安全公司runZero的首席執行官兼創始人、固件安全專家HD Moore,在HPE、超微、Avocent、華為、聯想、戴爾等廠商的BMC產品中發現了十餘個全新漏洞。此外,他還發現,自己在2013年所披露的部分安全弱點,儘管廠商已採取修復措施,至今仍處於活躍狀態。
"最終呈現的是一個普遍存在、監控不足、補丁滯後的平行攻擊面,它既直接暴露在網際網路上,又廣泛分布於企業內網之中,其可利用程度遠超許多人的想像。"Moore在演講前的郵件中如此寫道。
為量化這一威脅的實際規模,Moore主導了兩項大規模掃描行動:一項針對網際網路上的BMC設備,另一項則對企業內網中的設備展開內部普查。外網掃描結果顯示,超過86,000台BMC將管理服務暴露在公網,其中超過54%的設備存在一個或多個嚴重漏洞;多達75,000台設備仍受CVE-2013-4786漏洞影響——該漏洞存在於IPMI 2.0身份驗證協議中,可被用於離線破解BMC管理員賬戶密碼。而針對企業內網126,761台BMC的掃描則發現,近29%的設備存在一個或多個嚴重漏洞。
Moore在演講準備階段持續發現新漏洞,數量每天都在增加,難以給出確切統計。由於研究人員在各BMC廠商完成修復之前暫不公開漏洞細節,目前也無法逐一披露具體資訊。從大類來看,主要涵蓋以下漏洞類型:
IPMI身份驗證握手缺陷。攻擊者可通過篡改規定的握手消息序列繞過身份驗證機制,從而在BMC中獲得初步立足點,再藉助其他漏洞進一步獲取管理員權限。受影響產品包括HPE iLO、超微、OpenBMC,以及華三和英偉達
基於OpenBMC衍生的相關產品。
Q&A
Q1:基板管理控制器(BMC)是什麼,為什麼會成為攻擊目標?
A:BMC是嵌入在企業伺服器主機板上的微型電腦,擁有獨立的作業系統、網路協議棧和IP位址,即使伺服器關機也能正常運行。正因如此,它成為黑客的理想攻擊目標——一旦被攻破,攻擊者可以在伺服器上建立深層且持久的訪問權限,甚至在伺服器重裝系統後仍然存續。
Q2:此次掃描發現了多少存在漏洞的BMC設備?
A:外網掃描發現超過86,000台BMC將管理服務暴露在公網,其中逾54%存在嚴重漏洞,約75,000台仍受2013年發現的CVE-2013-4786漏洞影響。企業內網掃描覆蓋126,761台BMC,近29%存在一個或多個嚴重漏洞,整體形勢不容樂觀。
Q3:IPMI身份驗證握手漏洞會影響哪些產品?
A:該類漏洞允許攻擊者篡改身份驗證握手流程,繞過認證機制後獲取BMC的初步訪問權限,再配合其他漏洞取得管理員權限。受影響產品包括HPE iLO、超微(Supermicro)、OpenBMC,以及華三(H3C)和英偉達(Nvidia)基於OpenBMC開發的相關衍生產品。






