هشدار پژوهشران امنیتی: هزاران سرور بزرگ دنیا در معرض نفوذ قرار دارند

هزاران سرور متصل به اینترنت که توسط بزرگترین تولیدکنندگان سختافزار در جهان ساخته شدهاند، به دلیل وجود آسیبپذیریهای بحرانی در عمق مادربردهای خود در معرض خطر ایجاد درپشتی و دسترسی از راه دور قرار دارند. این ضعفهای امنیتی که قدمت برخی از آنها به بیش از یک دهه میرسد، درون ریزکنترلگرهایی به نام BMC قرار گرفتهاند.
به گزارش آرس تکنیکا، ریزتراشهها در واقع کامپیوترهای کوچکی هستند که درون مادربردِ تقریبا تمامی سرورهای سازمانی تعبیه میشوند و سیستمعامل، فرمور، پشتهی شبکه و آدرس آیپی اختصاصی خود را دارند و به مدیران شبکه اجازه میدهند تا وضعیت فیزیکی سرورها را بررسی کنند و کارهایی مانند راهاندازی مجدد یا نصب سیستمعامل را حتی در صورت خاموش بودن سرور اصلی انجام دهند.
اچدی مور، کارشناس امنیت فرمور و مدیرعامل شرکت امنیتی رانزیرو، در کنفرانس امنیتی کلاه سیاه در لاسوگاس اعلام کرد که بیش از ۱۲ آسیبپذیری جدید را در این تراشهها شناسایی کرده است. ضعفهای امنیتی شناساییشده در تجهیزات برندهای مطرحی همچون HPE، سوپرمایکرو، آووسنت، هواوی، لنوو و دل دیده میشوند.
مور میگوید: «پروتکل IPMI که به این تراشهها اجازه میدهد مستقل از سرورها کار کنند، بستر مناسبی برای نفوذگران ایجاد کرده است تا بتوانند کدهای مخرب خود را از راه دور اجرا کنند و کنترل سرورهای تحت مدیریت را به دست بگیرند.»
بررسیهای این پژوهشگر نشان میدهد برخی از ضعفهای امنیتی که او در سال ۲۰۱۳ دربارهشان هشدار داده بود، با وجود تلاشها برای رفع مشکل همچنان فعال و قابل سوءاستفاده هستند.



