超微伺服器的基板傳出含有遠端攻擊漏洞 - 3C
By Odelette
at 2019-09-04T18:15
at 2019-09-04T18:15
Table of Contents
ithome
超微伺服器的基板傳出含有遠端攻擊漏洞
文/陳曉莉
資安業者Eclypsium發現多款超微(Supermicro)伺服器的基板管理控制器(BMC)含有漏
洞,允許駭客自遠端執行攻擊,超微接獲通報後,於本周發布軟體更新以修補漏洞
專精於韌體及硬體安全的資安業者Eclypsium本周指出,多款超微(Supermicro)伺服器
的基板管理控制器(Baseboard Management Controllers,BMC)含有諸多缺陷,而衍生
出USBAnywhere漏洞,允許駭客自遠端執行攻擊,且估計網路上至少有4.7萬台含有該漏洞
的超微系統。
幾乎所有的伺服器主機板上都嵌有BMC,以讓管理人員能夠執行伺服器的頻外(
Out-of-Band)管理,它即便是在伺服器關機的狀態下,都能進行管理作業,被賦予極大
的權限。而Eclypsium所發現的問題,則存在於BMC實現虛擬媒體的方式,此一功能將允許
伺服器連結遠端的USB光碟機或軟碟機。
Eclypsium表示,當執行遠端存取時,該虛擬媒體服務允許明文認證,也容許傳遞少數加
密且大部份不加密的流量,這些問題將讓駭客取得伺服器的存取權,例如攔截使用者的認
證封包,使用預設憑證,有時候則完全不需憑證就能存取。相關問題影響了型號為X9、
X10與X11的超微伺服器。
在通過認證機制之後,使用者就能存取BMC上的虛擬USB中心,該中心可支援最多5台USB裝
置,像是USB磁碟、印表機或Wi-Fi adapter等,並載入相對應的裝置驅動程式,並透過這
些裝置與主機互動。
此外,由於BMC是以軟體來描述USB中心所連結的裝置,等於是允許軟體偽裝成任何的USB
裝置,於是一個Java程式也可被BMC視為虛擬的光碟機。
總之,當搭配FaceDancer等框架時,駭客將能利用上述缺陷模擬任何他們所需要的裝置,
諸如自一個惡意的USB映像檔重啟系統,透過一個USB大量儲存裝置竊取資料,或是利用一
個虛擬的惡意USB Rubber Ducky執行一系列精心打造的輸入,以對BMC、韌體或伺服器展
開攻擊。
研究人員提醒,BMC是個具備高級權限的元件,不應隨意曝露在網路上,掃描顯示網路上
有超過9.2萬個BMC,當中有4.7萬個含有USBAnywhere漏洞。
Eclypsium是在今年6月通知超微,超微也在本周宣布已更新BMC軟體以修補相關漏洞。
https://www.ithome.com.tw/news/132842
--
超微伺服器的基板傳出含有遠端攻擊漏洞
文/陳曉莉
資安業者Eclypsium發現多款超微(Supermicro)伺服器的基板管理控制器(BMC)含有漏
洞,允許駭客自遠端執行攻擊,超微接獲通報後,於本周發布軟體更新以修補漏洞
專精於韌體及硬體安全的資安業者Eclypsium本周指出,多款超微(Supermicro)伺服器
的基板管理控制器(Baseboard Management Controllers,BMC)含有諸多缺陷,而衍生
出USBAnywhere漏洞,允許駭客自遠端執行攻擊,且估計網路上至少有4.7萬台含有該漏洞
的超微系統。
幾乎所有的伺服器主機板上都嵌有BMC,以讓管理人員能夠執行伺服器的頻外(
Out-of-Band)管理,它即便是在伺服器關機的狀態下,都能進行管理作業,被賦予極大
的權限。而Eclypsium所發現的問題,則存在於BMC實現虛擬媒體的方式,此一功能將允許
伺服器連結遠端的USB光碟機或軟碟機。
Eclypsium表示,當執行遠端存取時,該虛擬媒體服務允許明文認證,也容許傳遞少數加
密且大部份不加密的流量,這些問題將讓駭客取得伺服器的存取權,例如攔截使用者的認
證封包,使用預設憑證,有時候則完全不需憑證就能存取。相關問題影響了型號為X9、
X10與X11的超微伺服器。
在通過認證機制之後,使用者就能存取BMC上的虛擬USB中心,該中心可支援最多5台USB裝
置,像是USB磁碟、印表機或Wi-Fi adapter等,並載入相對應的裝置驅動程式,並透過這
些裝置與主機互動。
此外,由於BMC是以軟體來描述USB中心所連結的裝置,等於是允許軟體偽裝成任何的USB
裝置,於是一個Java程式也可被BMC視為虛擬的光碟機。
總之,當搭配FaceDancer等框架時,駭客將能利用上述缺陷模擬任何他們所需要的裝置,
諸如自一個惡意的USB映像檔重啟系統,透過一個USB大量儲存裝置竊取資料,或是利用一
個虛擬的惡意USB Rubber Ducky執行一系列精心打造的輸入,以對BMC、韌體或伺服器展
開攻擊。
研究人員提醒,BMC是個具備高級權限的元件,不應隨意曝露在網路上,掃描顯示網路上
有超過9.2萬個BMC,當中有4.7萬個含有USBAnywhere漏洞。
Eclypsium是在今年6月通知超微,超微也在本周宣布已更新BMC軟體以修補相關漏洞。
https://www.ithome.com.tw/news/132842
--
Tags:
3C
All Comments
By Ivy
at 2019-09-07T11:15
at 2019-09-07T11:15
By William
at 2019-09-09T12:20
at 2019-09-09T12:20
By Tristan Cohan
at 2019-09-14T09:10
at 2019-09-14T09:10
By Cara
at 2019-09-17T06:50
at 2019-09-17T06:50
By Madame
at 2019-09-21T18:41
at 2019-09-21T18:41
By Agatha
at 2019-09-23T00:01
at 2019-09-23T00:01
By Carolina Franco
at 2019-09-24T01:32
at 2019-09-24T01:32
By Puput
at 2019-09-26T15:33
at 2019-09-26T15:33
By Christine
at 2019-09-29T17:50
at 2019-09-29T17:50
By Steve
at 2019-10-04T09:38
at 2019-10-04T09:38
By Madame
at 2019-10-06T01:06
at 2019-10-06T01:06
By Quintina
at 2019-10-10T02:30
at 2019-10-10T02:30
By Poppy
at 2019-10-14T16:18
at 2019-10-14T16:18
By Barb Cronin
at 2019-10-15T09:27
at 2019-10-15T09:27
By Odelette
at 2019-10-16T20:43
at 2019-10-16T20:43
By Aaliyah
at 2019-10-19T08:51
at 2019-10-19T08:51
By Wallis
at 2019-10-22T22:15
at 2019-10-22T22:15
By James
at 2019-10-25T01:16
at 2019-10-25T01:16
By Harry
at 2019-10-29T22:29
at 2019-10-29T22:29
By Dinah
at 2019-11-03T16:23
at 2019-11-03T16:23
By Frederic
at 2019-11-06T16:32
at 2019-11-06T16:32
By Emma
at 2019-11-07T06:31
at 2019-11-07T06:31
By Kristin
at 2019-11-08T03:56
at 2019-11-08T03:56
By Zenobia
at 2019-11-08T10:56
at 2019-11-08T10:56
By Dinah
at 2019-11-13T06:54
at 2019-11-13T06:54
By Isla
at 2019-11-17T19:09
at 2019-11-17T19:09
By Isabella
at 2019-11-21T14:58
at 2019-11-21T14:58
By Bethany
at 2019-11-25T15:29
at 2019-11-25T15:29
By Faithe
at 2019-11-30T01:13
at 2019-11-30T01:13
By Rae
at 2019-12-02T10:37
at 2019-12-02T10:37
By Susan
at 2019-12-07T07:54
at 2019-12-07T07:54
By Suhail Hany
at 2019-12-07T19:12
at 2019-12-07T19:12
By William
at 2019-12-10T20:57
at 2019-12-10T20:57
By Noah
at 2019-12-15T00:23
at 2019-12-15T00:23
By Bennie
at 2019-12-17T16:13
at 2019-12-17T16:13
By Bethany
at 2019-12-20T02:12
at 2019-12-20T02:12
By Genevieve
at 2019-12-24T06:17
at 2019-12-24T06:17
By Rachel
at 2019-12-25T10:25
at 2019-12-25T10:25
By Sierra Rose
at 2019-12-30T07:22
at 2019-12-30T07:22
By Irma
at 2020-01-02T13:04
at 2020-01-02T13:04
By Yedda
at 2020-01-04T03:59
at 2020-01-04T03:59
By Zora
at 2020-01-07T18:08
at 2020-01-07T18:08
By Elma
at 2020-01-08T23:43
at 2020-01-08T23:43
By Cara
at 2020-01-13T06:36
at 2020-01-13T06:36
By Faithe
at 2020-01-18T01:43
at 2020-01-18T01:43
By Aaliyah
at 2020-01-20T18:40
at 2020-01-20T18:40
By Tom
at 2020-01-24T10:48
at 2020-01-24T10:48
By Ina
at 2020-01-27T19:24
at 2020-01-27T19:24
By Skylar DavisLinda
at 2020-01-28T09:36
at 2020-01-28T09:36
By Caitlin
at 2020-01-28T11:20
at 2020-01-28T11:20
By Olga
at 2020-01-28T21:50
at 2020-01-28T21:50
By Ursula
at 2020-02-01T01:29
at 2020-02-01T01:29
By Adele
at 2020-02-03T22:29
at 2020-02-03T22:29
By Edith
at 2020-02-06T15:04
at 2020-02-06T15:04
By Delia
at 2020-02-07T01:11
at 2020-02-07T01:11
By Joseph
at 2020-02-10T09:50
at 2020-02-10T09:50
By Yuri
at 2020-02-11T18:23
at 2020-02-11T18:23
By Hedwig
at 2020-02-14T12:14
at 2020-02-14T12:14
By Andrew
at 2020-02-16T08:22
at 2020-02-16T08:22
By Puput
at 2020-02-16T23:36
at 2020-02-16T23:36
By Skylar DavisLinda
at 2020-02-17T18:08
at 2020-02-17T18:08
By Megan
at 2020-02-21T20:28
at 2020-02-21T20:28
By Cara
at 2020-02-22T04:50
at 2020-02-22T04:50
By Joe
at 2020-02-24T12:44
at 2020-02-24T12:44
Related Posts
20k 輕度遊戲 追劇
By Thomas
at 2019-09-04T17:36
at 2019-09-04T17:36
IBM免費開放POWER指令集,到底打什麼主意
By Bennie
at 2019-09-04T17:33
at 2019-09-04T17:33
Acer IFA發表會直播
By Gilbert
at 2019-09-04T16:36
at 2019-09-04T16:36
20K內影音文書機(含作業系統)
By Lucy
at 2019-09-04T15:56
at 2019-09-04T15:56
旋剛福利品清倉
By Hedwig
at 2019-09-04T15:38
at 2019-09-04T15:38