数千台服务器可通过主板漏洞被远程植入后门

AI导读

Thousands of Internet-connected servers sold by the world’s biggest manufacturers can be remotely backdoored by exploiting critical vulnerabilities—some more than a decade old—that lurk deep inside system motherboards, according to research presented Wednesday. Baseboard management controllers are m...

AI Prism 智棱 - 计算机视觉 分类封面图
根据周三发表的研究,全球最大制造商销售的数千台联网服务器可以通过利用 critical 漏洞——其中一些已有十多年历史——被远程植入后门,这些漏洞潜伏在系统主板深处。 基板管理控制器是嵌入 virtually 每台企业服务器主板中的微型计算机。这些微控制器,通常缩写为BMC,运行自己的操作系统固件、网络栈和IP地址。管理员 rely on 它们来监控大型服务器 fleet 的物理状态,并执行各种任务, including 重启机器、安装更新,甚至重新安装操作系统。BMC提供所谓的" lights out "和" out-of-band "管理,因为即使它们 attached to 的服务器关闭或无响应,它们也能工作。 一个"普遍、监控不足、修补不足的并行攻击面" 研究人员自2013年以来一直警告,BMC为黑客寻找获得深度和持久数据中心访问的方式提供了 golden 机会。罪魁祸首是IPMI——允许BMC独立于服务器运行并执行管理任务的协议。该固件中的漏洞使攻击者能够在控制器上远程执行恶意代码,然后从那里感染它们管理的服务器。

内容声明

本文内容基于公开市场信息与媒体报道进行整理,部分观点来自社区讨论。如涉及事实性问题,欢迎通过 xurj005@163.com 与我们指正,我们将及时核实并更新。