服务器主板存在漏洞,攻击者可获得硬件级控制权
最新研究表明,数千个企业级服务器主板上的基板管理控制器(BMC)存在长期存在的严重安全漏洞。这些控制器用于管理和监控硬件状态,并具有独立的操作系统和网络栈。由于缺乏有效的防护措施,许多企业的BMC暴露于互联网和内部网络中,使得攻击者能够利用这些漏洞获得对底层服务器的控制权。在黑帽安全大会上,专家HD Moore披露了超过12家供应商的产品中存在的新旧漏洞,这些问题源于IPMI协议的安全缺陷。Moore的研究发现,在公共互联网上可访问的86,000多个BMC中有54%至少存在一个关键漏洞,而在企业内部网络中扫描到的126,761个BMC中有近29%包含一个或多个关键漏洞。这些问题影响了BMC堆栈的多个层次,包括IPMI认证、会话安全、内存管理和固件处理等方面。
