超微伺服器的基板傳出含有遠端攻擊漏洞 - 3C

By Odelette
at 2019-09-04T18:15
at 2019-09-04T18:15
Table of Contents
ithome
超微伺服器的基板傳出含有遠端攻擊漏洞
文/陳曉莉
資安業者Eclypsium發現多款超微(Supermicro)伺服器的基板管理控制器(BMC)含有漏
洞,允許駭客自遠端執行攻擊,超微接獲通報後,於本周發布軟體更新以修補漏洞
專精於韌體及硬體安全的資安業者Eclypsium本周指出,多款超微(Supermicro)伺服器
的基板管理控制器(Baseboard Management Controllers,BMC)含有諸多缺陷,而衍生
出USBAnywhere漏洞,允許駭客自遠端執行攻擊,且估計網路上至少有4.7萬台含有該漏洞
的超微系統。
幾乎所有的伺服器主機板上都嵌有BMC,以讓管理人員能夠執行伺服器的頻外(
Out-of-Band)管理,它即便是在伺服器關機的狀態下,都能進行管理作業,被賦予極大
的權限。而Eclypsium所發現的問題,則存在於BMC實現虛擬媒體的方式,此一功能將允許
伺服器連結遠端的USB光碟機或軟碟機。
Eclypsium表示,當執行遠端存取時,該虛擬媒體服務允許明文認證,也容許傳遞少數加
密且大部份不加密的流量,這些問題將讓駭客取得伺服器的存取權,例如攔截使用者的認
證封包,使用預設憑證,有時候則完全不需憑證就能存取。相關問題影響了型號為X9、
X10與X11的超微伺服器。
在通過認證機制之後,使用者就能存取BMC上的虛擬USB中心,該中心可支援最多5台USB裝
置,像是USB磁碟、印表機或Wi-Fi adapter等,並載入相對應的裝置驅動程式,並透過這
些裝置與主機互動。
此外,由於BMC是以軟體來描述USB中心所連結的裝置,等於是允許軟體偽裝成任何的USB
裝置,於是一個Java程式也可被BMC視為虛擬的光碟機。
總之,當搭配FaceDancer等框架時,駭客將能利用上述缺陷模擬任何他們所需要的裝置,
諸如自一個惡意的USB映像檔重啟系統,透過一個USB大量儲存裝置竊取資料,或是利用一
個虛擬的惡意USB Rubber Ducky執行一系列精心打造的輸入,以對BMC、韌體或伺服器展
開攻擊。
研究人員提醒,BMC是個具備高級權限的元件,不應隨意曝露在網路上,掃描顯示網路上
有超過9.2萬個BMC,當中有4.7萬個含有USBAnywhere漏洞。
Eclypsium是在今年6月通知超微,超微也在本周宣布已更新BMC軟體以修補相關漏洞。
https://www.ithome.com.tw/news/132842
--
超微伺服器的基板傳出含有遠端攻擊漏洞
文/陳曉莉
資安業者Eclypsium發現多款超微(Supermicro)伺服器的基板管理控制器(BMC)含有漏
洞,允許駭客自遠端執行攻擊,超微接獲通報後,於本周發布軟體更新以修補漏洞
專精於韌體及硬體安全的資安業者Eclypsium本周指出,多款超微(Supermicro)伺服器
的基板管理控制器(Baseboard Management Controllers,BMC)含有諸多缺陷,而衍生
出USBAnywhere漏洞,允許駭客自遠端執行攻擊,且估計網路上至少有4.7萬台含有該漏洞
的超微系統。
幾乎所有的伺服器主機板上都嵌有BMC,以讓管理人員能夠執行伺服器的頻外(
Out-of-Band)管理,它即便是在伺服器關機的狀態下,都能進行管理作業,被賦予極大
的權限。而Eclypsium所發現的問題,則存在於BMC實現虛擬媒體的方式,此一功能將允許
伺服器連結遠端的USB光碟機或軟碟機。
Eclypsium表示,當執行遠端存取時,該虛擬媒體服務允許明文認證,也容許傳遞少數加
密且大部份不加密的流量,這些問題將讓駭客取得伺服器的存取權,例如攔截使用者的認
證封包,使用預設憑證,有時候則完全不需憑證就能存取。相關問題影響了型號為X9、
X10與X11的超微伺服器。
在通過認證機制之後,使用者就能存取BMC上的虛擬USB中心,該中心可支援最多5台USB裝
置,像是USB磁碟、印表機或Wi-Fi adapter等,並載入相對應的裝置驅動程式,並透過這
些裝置與主機互動。
此外,由於BMC是以軟體來描述USB中心所連結的裝置,等於是允許軟體偽裝成任何的USB
裝置,於是一個Java程式也可被BMC視為虛擬的光碟機。
總之,當搭配FaceDancer等框架時,駭客將能利用上述缺陷模擬任何他們所需要的裝置,
諸如自一個惡意的USB映像檔重啟系統,透過一個USB大量儲存裝置竊取資料,或是利用一
個虛擬的惡意USB Rubber Ducky執行一系列精心打造的輸入,以對BMC、韌體或伺服器展
開攻擊。
研究人員提醒,BMC是個具備高級權限的元件,不應隨意曝露在網路上,掃描顯示網路上
有超過9.2萬個BMC,當中有4.7萬個含有USBAnywhere漏洞。
Eclypsium是在今年6月通知超微,超微也在本周宣布已更新BMC軟體以修補相關漏洞。
https://www.ithome.com.tw/news/132842
--
Tags:
3C
All Comments

By Ivy
at 2019-09-07T11:15
at 2019-09-07T11:15

By William
at 2019-09-09T12:20
at 2019-09-09T12:20

By Tristan Cohan
at 2019-09-14T09:10
at 2019-09-14T09:10

By Cara
at 2019-09-17T06:50
at 2019-09-17T06:50

By Madame
at 2019-09-21T18:41
at 2019-09-21T18:41

By Agatha
at 2019-09-23T00:01
at 2019-09-23T00:01

By Carolina Franco
at 2019-09-24T01:32
at 2019-09-24T01:32

By Puput
at 2019-09-26T15:33
at 2019-09-26T15:33

By Christine
at 2019-09-29T17:50
at 2019-09-29T17:50

By Steve
at 2019-10-04T09:38
at 2019-10-04T09:38

By Madame
at 2019-10-06T01:06
at 2019-10-06T01:06

By Quintina
at 2019-10-10T02:30
at 2019-10-10T02:30

By Poppy
at 2019-10-14T16:18
at 2019-10-14T16:18

By Barb Cronin
at 2019-10-15T09:27
at 2019-10-15T09:27

By Odelette
at 2019-10-16T20:43
at 2019-10-16T20:43

By Aaliyah
at 2019-10-19T08:51
at 2019-10-19T08:51

By Wallis
at 2019-10-22T22:15
at 2019-10-22T22:15

By James
at 2019-10-25T01:16
at 2019-10-25T01:16

By Harry
at 2019-10-29T22:29
at 2019-10-29T22:29

By Dinah
at 2019-11-03T16:23
at 2019-11-03T16:23

By Frederic
at 2019-11-06T16:32
at 2019-11-06T16:32

By Emma
at 2019-11-07T06:31
at 2019-11-07T06:31

By Kristin
at 2019-11-08T03:56
at 2019-11-08T03:56

By Zenobia
at 2019-11-08T10:56
at 2019-11-08T10:56

By Dinah
at 2019-11-13T06:54
at 2019-11-13T06:54

By Isla
at 2019-11-17T19:09
at 2019-11-17T19:09

By Isabella
at 2019-11-21T14:58
at 2019-11-21T14:58

By Bethany
at 2019-11-25T15:29
at 2019-11-25T15:29

By Faithe
at 2019-11-30T01:13
at 2019-11-30T01:13

By Rae
at 2019-12-02T10:37
at 2019-12-02T10:37

By Susan
at 2019-12-07T07:54
at 2019-12-07T07:54

By Suhail Hany
at 2019-12-07T19:12
at 2019-12-07T19:12

By William
at 2019-12-10T20:57
at 2019-12-10T20:57

By Noah
at 2019-12-15T00:23
at 2019-12-15T00:23

By Bennie
at 2019-12-17T16:13
at 2019-12-17T16:13

By Bethany
at 2019-12-20T02:12
at 2019-12-20T02:12

By Genevieve
at 2019-12-24T06:17
at 2019-12-24T06:17

By Rachel
at 2019-12-25T10:25
at 2019-12-25T10:25

By Sierra Rose
at 2019-12-30T07:22
at 2019-12-30T07:22

By Irma
at 2020-01-02T13:04
at 2020-01-02T13:04

By Yedda
at 2020-01-04T03:59
at 2020-01-04T03:59

By Zora
at 2020-01-07T18:08
at 2020-01-07T18:08

By Elma
at 2020-01-08T23:43
at 2020-01-08T23:43

By Cara
at 2020-01-13T06:36
at 2020-01-13T06:36

By Faithe
at 2020-01-18T01:43
at 2020-01-18T01:43

By Aaliyah
at 2020-01-20T18:40
at 2020-01-20T18:40

By Tom
at 2020-01-24T10:48
at 2020-01-24T10:48

By Ina
at 2020-01-27T19:24
at 2020-01-27T19:24

By Skylar DavisLinda
at 2020-01-28T09:36
at 2020-01-28T09:36

By Caitlin
at 2020-01-28T11:20
at 2020-01-28T11:20

By Olga
at 2020-01-28T21:50
at 2020-01-28T21:50

By Ursula
at 2020-02-01T01:29
at 2020-02-01T01:29

By Adele
at 2020-02-03T22:29
at 2020-02-03T22:29

By Edith
at 2020-02-06T15:04
at 2020-02-06T15:04

By Delia
at 2020-02-07T01:11
at 2020-02-07T01:11

By Joseph
at 2020-02-10T09:50
at 2020-02-10T09:50

By Yuri
at 2020-02-11T18:23
at 2020-02-11T18:23

By Hedwig
at 2020-02-14T12:14
at 2020-02-14T12:14

By Andrew
at 2020-02-16T08:22
at 2020-02-16T08:22

By Puput
at 2020-02-16T23:36
at 2020-02-16T23:36

By Skylar DavisLinda
at 2020-02-17T18:08
at 2020-02-17T18:08

By Megan
at 2020-02-21T20:28
at 2020-02-21T20:28

By Cara
at 2020-02-22T04:50
at 2020-02-22T04:50

By Joe
at 2020-02-24T12:44
at 2020-02-24T12:44
Related Posts
20k 輕度遊戲 追劇

By Thomas
at 2019-09-04T17:36
at 2019-09-04T17:36
IBM免費開放POWER指令集,到底打什麼主意

By Bennie
at 2019-09-04T17:33
at 2019-09-04T17:33
Acer IFA發表會直播

By Gilbert
at 2019-09-04T16:36
at 2019-09-04T16:36
20K內影音文書機(含作業系統)

By Lucy
at 2019-09-04T15:56
at 2019-09-04T15:56
旋剛福利品清倉

By Hedwig
at 2019-09-04T15:38
at 2019-09-04T15:38