存在数十年之久的 BMC 漏洞使数千个数据中心面临攻击风险
- 浏览次数 2228
- 喜欢 0
数据中心安全公司 Lava 报告称,由于基板管理控制器(BMC)管理处理器中存在一个已有22年历史的漏洞,数千个数据中心正面临被入侵的风险。
BMC 存在于大多数服务器平台中,即使在没有可用操作系统的情况下也能实现服务器管理操作,并且通常是数据中心中权限最高的控制点之一。
通过 BMC,管理员可以执行主机电源循环、进行固件更新、进行底层平台配置更改、读取硬件传感器等操作,并可借助多种管理界面,包括 IPMI 带外协议、基于 HTTPS 的 Redfish 管理 API,以及基于 Web 的管理界面。
"在许多实现中,这些界面共享同一个用户数据库。适用于 IPMI 的凭证可能也适用于 Web 界面或 Redfish API。这一点很重要,因为 IPMI 的身份验证过程可能会暴露信息,从而支持离线密码恢复。"Lava 指出。
据该网络安全公司称,约有近37,000个可联网访问的服务器管理界面正在运行 IPMI 协议,其中超过24,000个在登录前就泄露了由密码派生的身份验证哈希。
核心问题是 CVE-2013-4786,这是2004年在 IPMI 2.0 身份验证协议中引入的一个漏洞,它允许攻击者通过"从 BMC 获取 RAKP 消息2响应中的 HMAC"来获取密码哈希并在离线状态下破解,一份 NIST 公告如此写道。
"在身份验证过程中,BMC 可以返回一个使用账户密码和请求者已知的会话值计算得出的 HMAC-SHA1 身份验证代码。能够访问 UDP 623 端口的未认证远程方可以请求此响应,并在离线状态下测试密码猜测。"Lava 解释道。
攻击者可以利用此安全缺陷恢复弱密码、重复使用的密码或默认密码,而无需为每个潜在的密码候选发送新的请求,因为反复的在线登录尝试是有要求的。
更糟糕的是,Lava 还发现其中有6,240台主机接受空用户名配合弱密码,另有2,340台包含一个命名账户(如 Admin 或 root),其使用的密码在公开可用的字典中很常见。
据该网络安全公司称,除了常见密码外,一些 BMC 还使用了受限且可预测的出厂密码格式。
"此漏洞暴露了数据中心管理平面中更广泛的安全缺口。BMC 控制着关键基础设施,但它们受到的监控和保护往往远少于它们所管理的系统。结合现代 GPU 破解和可预测的出厂密码,此漏洞可将单个暴露在外的 BMC 转变为管理网络中一个高权限且难以检测的立足点。"Lava 指出。