Krytyczne luki w kontrolerach płyty głównej

Krytyczne luki w kontrolerach płyty głównej

Krytyczne podatności wykryte w sprzętowych mikrokontrolerach zarządzających płyty głównej serwerów umożliwiają zdalne przejęcie kontroli nad infrastrukturą sieciową. Problem dotyczy tysięcy urządzeń podłączonych do sieci globalnej i produkowanych przez największych światowych dostawców sprzętu IT.

Układy BMC, czyli mikrokontrolery płyty głównej, stanowią miniaturowe komputery wbudowane w serwery korporacyjne. Posiadają one własny autonomiczny system operacyjny, własny stos sieciowy oraz indywidualny adres IP. Administratorzy wykorzystują te układy do bieżącego monitorowania stanu fizycznego maszyn oraz do zdalnego przeprowadzania kluczowych operacji, takich jak ponowne uruchamianie serwerów, instalowanie aktualizacji oprogramowania czy reinstalowanie systemów operacyjnych.

Zastosowanie kontrolerów pozwala na zarządzanie urządzeniami nawet w sytuacji, gdy główny serwer pozostaje wyłączony lub nie reaguje na polecenia sieciowe. Podatności obecne w oprogramowaniu układowym oraz w protokole komunikacyjnym IPMI stwarzają możliwość zdalnego uruchomienia złośliwego kodu przez cyberprzestępców. Przejęcie kontroli nad mikrokontrolerem umożliwia dalszą infekcję całego zarządzanego serwera oraz uzyskanie trwałego dostępu do centrum danych.

Pełny artykuł na powyższy temat: