Skip to content
Тысячи серверов по всему миру уязвимы из-за ошибок в BMC и протоколе IPMI
07 августа 05:13 8 Просмотров Новости

Тысячи серверов по всему миру уязвимы из-за ошибок в BMC и протоколе IPMI

Исследователи информационной безопасности зафиксировали критическое состояние инфраструктуры удаленного управления серверами: десятки тысяч интерфейсов BMC (Baseboard Management Controller) остаются доступны из интернета или содержат серьезные ошибки конфигурации. По данным платформы сетевого сканирования runZero и независимых экспертов, около 87% проверенных систем так или иначе подвержены старым или новым уязвимостям. интерфейс BMC сервера с уязвимостями

Масштаб проблемы: 24 тысячи серверов в зоне риска

По состоянию на конец июля 2026 года, примерно 24 000 серверов по всему миру уязвимы к атакам через BMC из-за фундаментальной ошибки в протоколе IPMI 2.0. Эта уязвимость, известная как CVE-2013-4786, существует уже более двух десятков лет, но до сих пор актуальна на множестве производительных систем. Она позволяет злоумышленникам в автономном режиме запрашивать и перехватывать хеши паролей администраторских учетных записей BMC еще до прохождения полноценной аутентификации.

Новые цепочки эксплойтов в прошивках ведущих вендоров

Помимо «ветерана» CVE-2013-4786, эксперты обнаружили более десятка свежих уязвимостей в прошивках BMC от ведущих производителей оборудования. В список пострадавших вошли HPE, Supermicro, Huawei, Lenovo, Dell и проект OpenBMC. Часть ошибок позволяет комбинировать атаки для обхода аутентификации, повышения привилегий или прошивки вредоносного ПО непосредственно в контроллер. список уязвимых вендоров BMC

Особое внимание привлекает случай с оборудованием Supermicro: по данным Anti-Malware.ru за октябрь 2023 года, уязвимости в BMC этой компании поставили под удар тысячи серверов. Вендор выпустил обновления прошивок, однако не все администраторы успели их применить.

Почему взлом BMC критичен для инфраструктуры

Контроллер BMC представляет собой фактически «компьютер внутри компьютера», работающий полностью независимо от основной операционной системы сервера. Он имеет неограниченный доступ к «железу», системе питания, BIOS/UEFI и системной консоли. Если злоумышленник получает контроль над BMC, стандартная переустановка или очистка операционной системы не помогает избавиться от персистентного вредоносного ПО. Примером служит вредонос ILObleed, нацеленный на контроллеры HPE iLO, который демонстрировал возможность скрытого и абсолютного контроля над сервером. схема атаки через BMC на сервер

Рекомендации по защите инфраструктуры

Эксперты выделяют приоритетные меры для снижения рисков компрометации контроллеров управления:

  • Изоляция управления: ни в коем случае не выставляйте интерфейсы IPMI/BMC напрямую в публичный интернет. Доступ должен осуществляться исключительно через защищенный внутренний контур или выделенный VPN-канал.
  • Сегментация сети: выделите управление серверами в отдельный изолированный VLAN, закрытый межсетевыми экранами от рабочих пользовательских и гостевых сетей.
  • Обновление прошивок: регулярно проверяйте бюллетени безопасности вендоров (Supermicro, HPE, Dell и др.) и своевременно обновляйте микрокод BMC.
  • Аудит паролей: откажитесь от стандартных заводских паролей, используйте сложные уникальные учетные данные и по возможности внедряйте многофакторную аутентификацию (MFA), если она поддерживается платформой управления.

Ситуация требует немедленного внимания администраторов дата-центров и корпоративных ИТ-отделов: игнорирование проблем BMC оставляет «черный ход» в самой критичной части серверной инфраструктуры. настройка изолированного VLAN для управления BMC

Поделиться

Похожие публикации