超微伺服器的基板傳出含有遠端攻擊漏洞 - 3C

Table of Contents

ithome

超微伺服器的基板傳出含有遠端攻擊漏洞

文/陳曉莉

資安業者Eclypsium發現多款超微(Supermicro)伺服器的基板管理控制器(BMC)含有漏
洞,允許駭客自遠端執行攻擊,超微接獲通報後,於本周發布軟體更新以修補漏洞

專精於韌體及硬體安全的資安業者Eclypsium本周指出,多款超微(Supermicro)伺服器
的基板管理控制器(Baseboard Management Controllers,BMC)含有諸多缺陷,而衍生
出USBAnywhere漏洞,允許駭客自遠端執行攻擊,且估計網路上至少有4.7萬台含有該漏洞
的超微系統。

幾乎所有的伺服器主機板上都嵌有BMC,以讓管理人員能夠執行伺服器的頻外(
Out-of-Band)管理,它即便是在伺服器關機的狀態下,都能進行管理作業,被賦予極大
的權限。而Eclypsium所發現的問題,則存在於BMC實現虛擬媒體的方式,此一功能將允許
伺服器連結遠端的USB光碟機或軟碟機。

Eclypsium表示,當執行遠端存取時,該虛擬媒體服務允許明文認證,也容許傳遞少數加
密且大部份不加密的流量,這些問題將讓駭客取得伺服器的存取權,例如攔截使用者的認
證封包,使用預設憑證,有時候則完全不需憑證就能存取。相關問題影響了型號為X9、
X10與X11的超微伺服器。

在通過認證機制之後,使用者就能存取BMC上的虛擬USB中心,該中心可支援最多5台USB裝
置,像是USB磁碟、印表機或Wi-Fi adapter等,並載入相對應的裝置驅動程式,並透過這
些裝置與主機互動。

此外,由於BMC是以軟體來描述USB中心所連結的裝置,等於是允許軟體偽裝成任何的USB
裝置,於是一個Java程式也可被BMC視為虛擬的光碟機。

總之,當搭配FaceDancer等框架時,駭客將能利用上述缺陷模擬任何他們所需要的裝置,
諸如自一個惡意的USB映像檔重啟系統,透過一個USB大量儲存裝置竊取資料,或是利用一
個虛擬的惡意USB Rubber Ducky執行一系列精心打造的輸入,以對BMC、韌體或伺服器展
開攻擊。

研究人員提醒,BMC是個具備高級權限的元件,不應隨意曝露在網路上,掃描顯示網路上
有超過9.2萬個BMC,當中有4.7萬個含有USBAnywhere漏洞。

Eclypsium是在今年6月通知超微,超微也在本周宣布已更新BMC軟體以修補相關漏洞。

https://www.ithome.com.tw/news/132842

--

All Comments

Ivy avatarIvy2019-09-07
之前NEWSWEEK的間諜晶片爆料最後是假新聞?
William avatarWilliam2019-09-09
每次看到美超微出事然後只打超微都覺得是想偷黑AM
D
Tristan Cohan avatarTristan Cohan2019-09-14
723.141592高潮開噴
Cara avatarCara2019-09-17
尤其是PO在電蝦
Madame avatarMadame2019-09-21
明明跟PC一點關係也沒有
Agatha avatarAgatha2019-09-23
723看到標題直接興奮
Carolina Franco avatarCarolina Franco2019-09-24
這無關電蝦的話_粉會森77 不能看rome情報文高潮
Puput avatarPuput2019-09-26
好吧 也是有道理
Christine avatarChristine2019-09-29
三個月修補漏洞 開始給分
Steve avatarSteve2019-10-04
明明是美超微 超微躺著也中槍
Madame avatarMadame2019-10-06
a黑塊進攻
Quintina avatarQuintina2019-10-10
笑死XDDDDDD 之前笑i皇漏洞的崩潰哭哭囉XDDDDD
Poppy avatarPoppy2019-10-14
笑死 723知道這塊BMC是什麼東西嗎 對等的東西是HP
的ILO或是Dell的IDRAC
Barb Cronin avatarBarb Cronin2019-10-15
Supermicro不是AMD,723你到底在高潮甚麼XD
Odelette avatarOdelette2019-10-16
美超微變成超微,好會置換
Aaliyah avatarAaliyah2019-10-19
結果這篇還真的釣出723,到底是有沒有在看內文啊XDD
D
Wallis avatarWallis2019-10-22
反串仔就是要亂嗆才叫反串啊
James avatarJames2019-10-25
723就A粉反串
Harry avatarHarry2019-10-29
這篇的錯誤也太低級了吧
Dinah avatarDinah2019-11-03
這麼低級的餌都要上鉤
Frederic avatarFrederic2019-11-06
723反串得真爛
Emma avatarEmma2019-11-07
Supermicro =/= AMD
Kristin avatarKristin2019-11-08
請看內文...
Zenobia avatarZenobia2019-11-08
723反串也要做點功課啊
Dinah avatarDinah2019-11-13
沒差,他已經射完了
Isla avatarIsla2019-11-17
幹嘛跟小丑認真 想也知道就算不是AMD還是要出來亂
Isabella avatarIsabella2019-11-21
我還真想看還會有誰咬餌
Bethany avatarBethany2019-11-25
這次真的出包了嗎? 上次被亂掰被植入中國間諜晶片
股價大爆炸 這次應該沒被冤枉了吧?
Faithe avatarFaithe2019-11-30
超微專攻伺服器主機板,會中的不會只有A家.
Rae avatarRae2019-12-02
BMC 不意外,應該不只 supermicro 韌體亂做
Susan avatarSusan2019-12-07
723到底是不是來鬧版的阿
Suhail Hany avatarSuhail Hany2019-12-07
William avatarWilliam2019-12-10
這種晶片幾乎是soc,軟硬體一定有bug,只差補的快慢,
以及能不能補的差異(看看I的ME)
Noah avatarNoah2019-12-15
i家 ME還算好的,至少出貨量都很大,板廠型號多又雜
Bennie avatarBennie2019-12-17
根本沒時間也沒錢去好好做
Bethany avatarBethany2019-12-20
會在 BMC 下重本的只有一次買上千台的 DC,那種會自
已跳下去做。像 openbmc
Genevieve avatarGenevieve2019-12-24
723就來鬧的啊==A粉不要因為可以黑i就裝睡好嗎
Rachel avatarRachel2019-12-25
723就看不懂啊 不要勉強他
Sierra Rose avatarSierra Rose2019-12-30
啊不就又一個亂講話的漏洞謠言製造中心
Irma avatarIrma2020-01-02
文組723又鬧笑話啦 美超微跟超微不同公司都不知道
Yedda avatarYedda2020-01-04
這篇723馬上被揭穿根本連內文都看不懂還硬要扯
Zora avatarZora2020-01-07
BMC對管理者來說很重要也很好用 但就是容易養bug
伺服器那麼多台 管理員哪有那個生命去實體管理
Elma avatarElma2020-01-08
方便跟安全 其實多數管理者都會選擇方便 XDDDD
Cara avatarCara2020-01-13
723什麼時候才要買9900k啊
Faithe avatarFaithe2020-01-18
723 3600用的正爽 哪可能換9900K
Aaliyah avatarAaliyah2020-01-20
拜託快桶鬧版仔
Tom avatarTom2020-01-24
還好啦..管理介面網段通常是隔離網段
Ina avatarIna2020-01-27
客戶會用區網隔離 不用的 死好
Skylar DavisLinda avatarSkylar DavisLinda2020-01-28
信仰
Caitlin avatarCaitlin2020-01-28
super超micro微 advanced超micro微
Olga avatarOlga2020-01-28
故意要釣723吼…
Ursula avatarUrsula2020-02-01
上次間諜晶片後買進的都大賺啊
Adele avatarAdele2020-02-03
請正名美超微
Edith avatarEdith2020-02-06
嘖嘖
Delia avatarDelia2020-02-07
揭穿看不懂個頭,這麼愛刷存在的人怎麼可能不趁機
裝傻一波。從開始嘴延遲開始,他明顯就不在乎被當
_癡
Joseph avatarJoseph2020-02-10
明知他來刷存在的還一直聚焦在他身上,這種723粉根
本亂板共犯
Yuri avatarYuri2020-02-11
安全性推給硬體隔離不好吧@@ 小規模用區網不現實啊
Hedwig avatarHedwig2020-02-14
還是有低能兒被釣到智商可撥
Andrew avatarAndrew2020-02-16
723不知道BMC......哈哈哈哈
Puput avatarPuput2020-02-16
我還以為i皇輸不起到跑去駭人家公司
Skylar DavisLinda avatarSkylar DavisLinda2020-02-17
釣到低能兒
Megan avatarMegan2020-02-21
supermicro的ipmi 之前還有更大的漏洞 可以直接dump
密碼出來
Cara avatarCara2020-02-22
iDRAC和iLO算是有單獨客製化軟體的了 超微的IPMI比
較像是公版小改
Joe avatarJoe2020-02-24
其實IPMI真的就應該做好隔離 不是每間廠商都像Dell
HPE 韌體都能持續更新好幾年 有漏洞出來舊的伺服器
都不一定有更新