🤖 AI总结
主题
关于基板管理控制器(BMC)安全漏洞的披露与分析。
摘要
安全研究人员发现BMC存在多个漏洞,影响广泛,企业应加强防护与补丁管理。
关键信息
- 1 BMC存在十余个安全漏洞,影响惠普、超微、戴尔等主流厂商。
- 2 互联网和企业内网中大量BMC设备暴露且存在漏洞。
- 3 研究人员暂未公开漏洞细节,建议企业加强防护和补丁管理。
![]()
安全研究人员近日发现,广泛应用于全球企业级服务器的基板管理控制器(BMC)存在十余个全新漏洞,波及惠普、超微、戴尔、联想、华为等主流厂商。
BMC是内置于服务器主板上的专用芯片,允许管理员在不依赖操作系统、甚至在硬件关机状态下远程监控和管理服务器。其核心功能包括远程控制台访问、固件更新、硬件健康监测及电源管理等,自上世纪90年代末引入以来,已成为企业服务器架构中不可或缺的组成部分。
本周,在拉斯维加斯举行的Black Hat安全峰会上,安全公司runZero的研究专家HD Moore公开披露了在惠普、超微、Avocent、华为、联想、戴尔等厂商的BMC产品中发现的逾十二个安全漏洞。更令人担忧的是,此前已经公开披露的部分旧漏洞至今仍未得到修补。
Moore在接受媒体采访时表示:”最终呈现的是一个广泛存在、监控不足、补丁滞后的平行攻击面,这一攻击面既暴露于互联网,又深入企业内网,其可利用程度远超大多数人的预期。”
为评估相关风险,Moore分别开展了两项扫描:一项针对互联网可访问的BMC设备,另一项针对企业内网中的BMC设备。互联网扫描共发现86,000台暴露的BMC,其中超过半数(54%)至少存在他所发现的一个漏洞。内网扫描则覆盖了逾12万台BMC设备,发现近三分之一(29%)至少存在一个高危漏洞。
Moore表示,在厂商完成修复之前,漏洞的技术细节将暂不对外公开。他指出,其中许多漏洞在利用前需要通过身份验证。然而对于资源充足的攻击者而言,这通常并不构成障碍,因为同时存在的多个无需身份验证的前置漏洞同样可被加以利用。
Q&A
Q1:什么是基板管理控制器(BMC),为什么它会成为攻击目标?
A:BMC是内置于服务器主板的专用芯片,支持管理员在操作系统未启动甚至硬件关机时进行远程管理,功能涵盖远程控制台访问、固件更新、硬件健康监测等。正因其高权限、常在线且通常缺乏有效监控,BMC成为攻击者极具吸引力的突破口,一旦被攻陷,攻击者几乎可完全控制目标服务器。
Q2:此次BMC漏洞涉及哪些厂商,影响范围有多大?
A:此次披露的漏洞涉及惠普、超微、戴尔、联想、华为、Avocent等多家主流服务器厂商。据互联网扫描结果,共发现86,000台暴露在公网的BMC设备,其中54%至少存在一个已知漏洞;企业内网扫描发现超过12万台BMC,近29%存在高危漏洞,整体影响范围相当广泛。
Q3:这些BMC漏洞目前是否已有修复方案?普通企业该如何应对?
A:目前,研究人员已将漏洞详情提交给各厂商,具体技术细节在厂商完成修复前暂不公开。对于企业而言,建议尽快核查自身BMC设备的版本与补丁状态,避免将BMC管理接口直接暴露于公网,同时加强内网中BMC设备的访问控制与安全监控,以降低被利用的风险。