Sonata

Уязвимости BMC угрожают серверам HPE, Dell, Lenovo и других производителей

image source

Эксперты runZero выявили критические уязвимости в модулях BMC — встроенных контроллерах удалённого управления серверами корпоративного класса. Они имеют собственный сетевой стек и IP-адрес, работая независимо от основной системы.

При анализе 126 761 BMC почти 29% оказались уязвимы. На 75 тыс. серверов до сих пор открыта CVE-2013-4786 в протоколе IPMI 2.0. Затронуты HPE, Dell, Lenovo, Supermicro, Huawei и другие.

Для защиты runZero выпустили утилиту OOBscan и дали рекомендации: сложные пароли, отключение IPMI и KCS, изоляция сетевого интерфейса BMC от основной сети.

Угроза реальна: в 2021 году вредонос ILObleed уничтожал данные на дисках серверов HPE. Переустановка ОС не помогает — BMC работает как отдельный компьютер. Часть серверов до сих пор не обновлена.

источник

Загрузка страницы