U fokusu
Tehnologija

Hiljade servera ugrožene zbog ranjivosti na matičnim pločama

Istraživanja otkrivaju kritične propuste u kontrolerima matičnih ploča koji omogućavaju daljinski pristup i napade

This wide shot shows a pristine, futuristic modern data center corridor lined with rows of locked glass server racks filled with blinking electronic network equipment. The reflective tiled floor mirrors the overhead linear ceiling lights and metal framework of the high-end enterprise computing infrastructure space.

Hiljade Internet-povezanih servera najvećih svjetskih proizvođača mogu biti daljinski kompromitovani iskorištavanjem kritičnih ranjivosti u kontrolerima matičnih ploča, otkriva nova istraživanja.

Baseboard management controllers (BMC) su mali računari ugrađeni u matične ploče gotovo svih serverskih sistema, koji omogućavaju upravljanje serverima čak i kada su isključeni ili neodgovarajući. Istraživač HD Moore otkrio je više od deset novih ranjivosti u BMC-ovima kompanija poput HPE, Supermicro, Huawei, Lenovo i Dell, uključujući i stare propuste iz 2013. godine koji nisu adekvatno ispravljeni.

Skeneri su pronašli preko 86.000 BMC uređaja izloženih na internetu, od kojih je više od polovine ranjivo na kritične sigurnosne propuste. Napadi na ove kontrolere mogu omogućiti hakiranje servera, instalaciju malicioznog softvera i trajnu kontrolu nad sistemima.

Moore je razvio alat OOBscan koji administratorima omogućava da provjere sigurnost svojih servera i identifikuju ranjivosti. Stručnjaci upozoravaju da su BMC-ovi podcijenjeni sigurnosni rizik i pozivaju na hitne mjere zaštite i ažuriranja firmware-a.

Ova prijetnja ima veliki značaj za kompanije i institucije širom svijeta koje se oslanjaju na servere za pohranu i obradu podataka, te zahtijeva povećanu pažnju u oblasti sajber sigurnosti.

Uživo · 102,7
Kameleon M&M
Otvori ↗