科技 来源:Ars Technica 整理:feaOS 2026-08-06 10:53:16

全球服务器管理控制器存在严重安全漏洞

最新研究显示,全球多家大型制造商销售的数千台互联网连接服务器可以通过利用主板中的关键漏洞进行远程后门操作。这些漏洞存在于系统主板内部,有些已有超过十年的历史。研究人员在Black Hat安全会议上指出,基础板管理控制器(BMC)存在严重的安全问题,许多企业网络内的设备仍然容易受到攻击。研究发现,在86,000多个公开暴露的BMC中,有54%以上包含一个或多个关键漏洞,其中75,000个仍易受CVE-2013-4786漏洞的影响。此外,内部扫描显示近29%的设备存在严重漏洞。这些漏洞包括IPMI认证握手中的缺陷、会话标识符可预测性问题以及预身份验证内存损坏等。黑客可以利用这些漏洞绕过认证要求并进一步获取管理权限。尽管许多漏洞必须在认证后才能被利用,但通过利用较小数量的预认证漏洞,攻击者仍能安装旧版或被植入恶意代码的固件,并进一步控制操作系统以篡改BMC。

ENTRY_ID: NEWS-11630 READ_MODE: SHORT_SIGNAL