Эксперты runZero выявили критические уязвимости в модулях BMC — встроенных контроллерах удалённого управления серверами корпоративного класса. Они имеют собственный сетевой стек и IP-адрес, работая независимо от основной системы.
При анализе 126 761 BMC почти 29% оказались уязвимы. На 75 тыс. серверов до сих пор открыта CVE-2013-4786 в протоколе IPMI 2.0. Затронуты HPE, Dell, Lenovo, Supermicro, Huawei и другие.
Для защиты runZero выпустили утилиту OOBscan и дали рекомендации: сложные пароли, отключение IPMI и KCS, изоляция сетевого интерфейса BMC от основной сети.
Угроза реальна: в 2021 году вредонос ILObleed уничтожал данные на дисках серверов HPE. Переустановка ОС не помогает — BMC работает как отдельный компьютер. Часть серверов до сих пор не обновлена.
