Двудесетилетна уязвимост в протокола за интелигентно управление на платформи (IPMI) може да позволи на атакуващите да поемат контрол над хиляди публично достъпни сървъри в центрове за данни само за няколко минути, предупреждават изследователи.
Проблемът засяга контролерите за управление на дънната платка (BMC), които представляват специализирани процесори с високи привилегии, позволяващи на администраторите да управляват физически сървъри дистанционно, дори когато операционната система е изключена. Контролерите BMC могат да рестартират системи, да монтират виртуални носители, да осъществяват достъп до отдалечени конзоли, да обновяват фърмуер и да променят хардуерни настройки на ниско ниво.
Изследователите са идентифицирали 36 872 публично достъпни интерфейса за управление на сървъри, използващи IPMI на UDP порт 623. Сред тях 24 650 (66,9%) връщат данни за удостоверяване, базирани на парола, преди потребителят да се е вписал успешно.
Това поведение е свързано с CVE-2013-4786 – уязвимост в процеса на удостоверяване на протокола за отдалечен обмен на ключове IPMI 2.0. Този пропуск позволява на неудостоверен атакуващ да придобие HMAC-SHA1 стойност, генерирана с помощта на паролата на целевия акаунт.
След това атакуващите могат да се опитат да възстановят паролата офлайн, като по този начин избягват многократните неуспешни опити за влизане, които обикновено задействат блокиране на акаунта или предупреждения за сигурност.
Изследователите от LavaHQ заявяват, че над 30% от възстановените хешове за удостоверяване са свързани със слаби, често срещани или лесни за отгатване пароли. Те откриват 6240 интерфейса, които излагат данни за удостоверяване за празни потребителски имена в комбинация със слаби пароли.
Освен това 2340 системи използват именувани акаунти, като например „ADMIN“ или „root“, с пароли, които се съдържат в публични списъци с думи. Компрометираните интерфейси включват съвременни системи от големи доставчици като Supermicro и HPE.
Някои от засегнатите сървъри се управляват от доставчици на облачни услуги за графични процесори (GPU) и bare-metal инфраструктури, където BMC контролерите често се намират в споделени мрежи за управление, поддържащи големи обеми от скъпа AI инфраструктура.
Системите на Supermicro съставляват повече от половината от отговорилите BMC в набора от данни. От 2019 г. насам някои платформи на Supermicro използват уникални фабрични пароли, състоящи се от точно десет главни букви, отпечатани върху етикет на шасито. Въпреки че тези пароли са уникални, предвидимият формат води до ограничено пространство за търсене от 2610 комбинации. Изследователите отбелязват, че насочен атакуващ със система с осем графични процесора може да претърси цялото пространство за пароли за около час.
Системите HPE iLO могат да се сблъскат с подобен риск, тъй като фабрично издадените идентификационни данни за iLO използват осем главни букви и цифри, създавайки пространство от 368 комбинации. Изследователите установяват, че съвременна система с няколко графични процесора може да претърси това пространство за около 32 секунди за прихванат отговор за удостоверяване.
Последиците от компрометиране на BMC могат да бъдат сериозни, тъй като контролерът работи под операционната система на сървъра и е практически невидим за повечето инструменти за сигурност на крайни устройства. Атакуващ с достъп до BMC може да изключва системи, да осъществява достъп до виртуални конзоли, да променя фърмуера, да краде данни чрез монтирани носители или да установи трайно присъствие, което оцелява дори след преинсталиране на операционната система.
Заплахата може да се разпространи и извън рамките на един сървър. В много среди интерфейсите на BMC споделят мрежа за управление със слаба сегментация, повторно използвани идентификационни данни и ограничено наблюдение. Компрометиран контролер може да осигури път към допълнителни BMC устройства, инфраструктурни услуги и клиентски работни товари.
Изследователите от LavaHQ откриват доказателства за активна експлоатация, като един достъпен в интернет интерфейс HPE iLO е показвал съобщение за откуп, изискващо 0.3 BTC, което предполага, че злонамерените субекти вече са компрометирали нивото на управление.
Организациите трябва незабавно да предприемат стъпки за защита на своите системи, като премахнат IPMI от публичния интернет, блокират UDP порт 623, сменят всички фабрично зададени пароли за BMC, изключат несигурните опции за удостоверяване и изолират BMC контролерите в специализирани мрежи за управление. Достъпът трябва да бъде ограничен чрез VPN, бастионни хостове (bastion hosts), VLAN и строги правила за контрол на достъпа.
Тези констатации подчертават, че остарелите протоколи за управление продължават да представляват значителни рискове за центровете за данни. Публично изложеният BMC не е просто административен интерфейс; той може да служи като скрита, но силно привилегирована входна точка към цялата инфраструктурна среда.