هشدار پژوهشران امنیتی: هزاران سرور بزرگ دنیا در معرض نفوذ قرار دارند

هزاران سرور متصل به اینترنت که توسط بزرگ‌ترین تولیدکنندگان سخت‌افزار در جهان ساخته شده‌اند، به دلیل وجود آسیب‌پذیری‌های بحرانی در عمق مادربردهای خود در معرض خطر ایجاد درپشتی و دسترسی از راه دور قرار دارند. این ضعف‌های امنیتی که قدمت برخی از آن‌ها به بیش از یک دهه می‌رسد، درون ریزکنترل‌گرهایی به نام BMC قرار گرفته‌اند.

به گزارش آرس تکنیکا، ریزتراشه‌ها در واقع کامپیوترهای کوچکی هستند که درون مادربردِ تقریبا تمامی سرورهای سازمانی تعبیه می‌شوند و سیستم‌عامل، فرم‌ور، پشته‌ی شبکه و آدرس آی‌پی اختصاصی خود را دارند و به مدیران شبکه اجازه می‌دهند تا وضعیت فیزیکی سرورها را بررسی کنند و کارهایی مانند راه‌اندازی مجدد یا نصب سیستم‌عامل را حتی در صورت خاموش بودن سرور اصلی انجام دهند.

اچ‌دی مور، کارشناس امنیت فرم‌ور و مدیرعامل شرکت امنیتی ران‌زیرو، در کنفرانس امنیتی کلاه سیاه در لاس‌وگاس اعلام کرد که بیش از ۱۲ آسیب‌پذیری جدید را در این تراشه‌ها شناسایی کرده است. ضعف‌های امنیتی شناسایی‌شده در تجهیزات برندهای مطرحی همچون HPE، سوپرمایکرو، آووسنت، هواوی، لنوو و دل دیده می‌شوند.

مور می‌گوید: «پروتکل IPMI که به این تراشه‌ها اجازه می‌دهد مستقل از سرورها کار کنند، بستر مناسبی برای نفوذگران ایجاد کرده است تا بتوانند کدهای مخرب خود را از راه دور اجرا کنند و کنترل سرورهای تحت مدیریت را به دست بگیرند.»

بررسی‌های این پژوهشگر نشان می‌دهد برخی از ضعف‌های امنیتی که او در سال ۲۰۱۳ درباره‌شان هشدار داده بود، با وجود تلاش‌ها برای رفع مشکل همچنان فعال و قابل سوءاستفاده هستند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا