Дырам в BMC-контроллерах исполнилось десять лет 👨🦳
Исследователи из runZero официально подтвердили то, о чем инженеры эксплуатации подозревали долгие годы. Серверная индустрия абсолютно забила на безопасность базовых контроллеров управления BMC.
Аналитики просканировали интернет и... более 86 тысяч интерфейсов управления серверами торчат наружу.
Больше половины из них зияют критическими дырами, а около 75 тысяч машин до сих пор подвержены древней уязвимости CVE-2013-4786 в протоколе IPMI. Этот баг позволяет брутфорсить пароли администратора в автономном режиме еще с лохматого 2013 года, но ленивые сисадмины упорно продолжают игнорировать обновления прошивок на железе от HPE, Supermicro и Dell.
Внутри железок вместо нормальной криптографии сессионные токены часто генерируются на основе банальных таймеров, позволяя злоумышленнику легко предсказать идентификатор и угнать активную сессию администратора прямо через браузерную KVM-консоль. Если этого мало, то кривой код обработки входящих запросов ловит сбои памяти еще до этапа аутентификации, открывая прямой путь к выполнению произвольного кода.
А некоторые вендоры и вовсе разрешают заливать неподписанные прошивки, превращая процесс обновления в идеальный механизм для установки несмываемых руткитов. Вся эта экосистема катастрофически отстала от современных стандартов безопасности, представляя собой темный угол, куда корпоративные безопасники заглядывают в самую последнюю очередь 👀
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11887
933

- 👍 6