超微伺服器的基板傳出含有遠端攻擊漏洞 - 3C

Odelette avatar
By Odelette
at 2019-09-04T18:15

Table of Contents

ithome

超微伺服器的基板傳出含有遠端攻擊漏洞

文/陳曉莉

資安業者Eclypsium發現多款超微(Supermicro)伺服器的基板管理控制器(BMC)含有漏
洞,允許駭客自遠端執行攻擊,超微接獲通報後,於本周發布軟體更新以修補漏洞

專精於韌體及硬體安全的資安業者Eclypsium本周指出,多款超微(Supermicro)伺服器
的基板管理控制器(Baseboard Management Controllers,BMC)含有諸多缺陷,而衍生
出USBAnywhere漏洞,允許駭客自遠端執行攻擊,且估計網路上至少有4.7萬台含有該漏洞
的超微系統。

幾乎所有的伺服器主機板上都嵌有BMC,以讓管理人員能夠執行伺服器的頻外(
Out-of-Band)管理,它即便是在伺服器關機的狀態下,都能進行管理作業,被賦予極大
的權限。而Eclypsium所發現的問題,則存在於BMC實現虛擬媒體的方式,此一功能將允許
伺服器連結遠端的USB光碟機或軟碟機。

Eclypsium表示,當執行遠端存取時,該虛擬媒體服務允許明文認證,也容許傳遞少數加
密且大部份不加密的流量,這些問題將讓駭客取得伺服器的存取權,例如攔截使用者的認
證封包,使用預設憑證,有時候則完全不需憑證就能存取。相關問題影響了型號為X9、
X10與X11的超微伺服器。

在通過認證機制之後,使用者就能存取BMC上的虛擬USB中心,該中心可支援最多5台USB裝
置,像是USB磁碟、印表機或Wi-Fi adapter等,並載入相對應的裝置驅動程式,並透過這
些裝置與主機互動。

此外,由於BMC是以軟體來描述USB中心所連結的裝置,等於是允許軟體偽裝成任何的USB
裝置,於是一個Java程式也可被BMC視為虛擬的光碟機。

總之,當搭配FaceDancer等框架時,駭客將能利用上述缺陷模擬任何他們所需要的裝置,
諸如自一個惡意的USB映像檔重啟系統,透過一個USB大量儲存裝置竊取資料,或是利用一
個虛擬的惡意USB Rubber Ducky執行一系列精心打造的輸入,以對BMC、韌體或伺服器展
開攻擊。

研究人員提醒,BMC是個具備高級權限的元件,不應隨意曝露在網路上,掃描顯示網路上
有超過9.2萬個BMC,當中有4.7萬個含有USBAnywhere漏洞。

Eclypsium是在今年6月通知超微,超微也在本周宣布已更新BMC軟體以修補相關漏洞。

https://www.ithome.com.tw/news/132842

--
Tags: 3C

All Comments

Ivy avatar
By Ivy
at 2019-09-07T11:15
之前NEWSWEEK的間諜晶片爆料最後是假新聞?
William avatar
By William
at 2019-09-09T12:20
每次看到美超微出事然後只打超微都覺得是想偷黑AM
D
Tristan Cohan avatar
By Tristan Cohan
at 2019-09-14T09:10
723.141592高潮開噴
Cara avatar
By Cara
at 2019-09-17T06:50
尤其是PO在電蝦
Madame avatar
By Madame
at 2019-09-21T18:41
明明跟PC一點關係也沒有
Agatha avatar
By Agatha
at 2019-09-23T00:01
723看到標題直接興奮
Carolina Franco avatar
By Carolina Franco
at 2019-09-24T01:32
這無關電蝦的話_粉會森77 不能看rome情報文高潮
Puput avatar
By Puput
at 2019-09-26T15:33
好吧 也是有道理
Christine avatar
By Christine
at 2019-09-29T17:50
三個月修補漏洞 開始給分
Steve avatar
By Steve
at 2019-10-04T09:38
明明是美超微 超微躺著也中槍
Madame avatar
By Madame
at 2019-10-06T01:06
a黑塊進攻
Quintina avatar
By Quintina
at 2019-10-10T02:30
笑死XDDDDDD 之前笑i皇漏洞的崩潰哭哭囉XDDDDD
Poppy avatar
By Poppy
at 2019-10-14T16:18
笑死 723知道這塊BMC是什麼東西嗎 對等的東西是HP
的ILO或是Dell的IDRAC
Barb Cronin avatar
By Barb Cronin
at 2019-10-15T09:27
Supermicro不是AMD,723你到底在高潮甚麼XD
Odelette avatar
By Odelette
at 2019-10-16T20:43
美超微變成超微,好會置換
Aaliyah avatar
By Aaliyah
at 2019-10-19T08:51
結果這篇還真的釣出723,到底是有沒有在看內文啊XDD
D
Wallis avatar
By Wallis
at 2019-10-22T22:15
反串仔就是要亂嗆才叫反串啊
James avatar
By James
at 2019-10-25T01:16
723就A粉反串
Harry avatar
By Harry
at 2019-10-29T22:29
這篇的錯誤也太低級了吧
Dinah avatar
By Dinah
at 2019-11-03T16:23
這麼低級的餌都要上鉤
Frederic avatar
By Frederic
at 2019-11-06T16:32
723反串得真爛
Emma avatar
By Emma
at 2019-11-07T06:31
Supermicro =/= AMD
Kristin avatar
By Kristin
at 2019-11-08T03:56
請看內文...
Zenobia avatar
By Zenobia
at 2019-11-08T10:56
723反串也要做點功課啊
Dinah avatar
By Dinah
at 2019-11-13T06:54
沒差,他已經射完了
Isla avatar
By Isla
at 2019-11-17T19:09
幹嘛跟小丑認真 想也知道就算不是AMD還是要出來亂
Isabella avatar
By Isabella
at 2019-11-21T14:58
我還真想看還會有誰咬餌
Bethany avatar
By Bethany
at 2019-11-25T15:29
這次真的出包了嗎? 上次被亂掰被植入中國間諜晶片
股價大爆炸 這次應該沒被冤枉了吧?
Faithe avatar
By Faithe
at 2019-11-30T01:13
超微專攻伺服器主機板,會中的不會只有A家.
Rae avatar
By Rae
at 2019-12-02T10:37
BMC 不意外,應該不只 supermicro 韌體亂做
Susan avatar
By Susan
at 2019-12-07T07:54
723到底是不是來鬧版的阿
Suhail Hany avatar
By Suhail Hany
at 2019-12-07T19:12
William avatar
By William
at 2019-12-10T20:57
這種晶片幾乎是soc,軟硬體一定有bug,只差補的快慢,
以及能不能補的差異(看看I的ME)
Noah avatar
By Noah
at 2019-12-15T00:23
i家 ME還算好的,至少出貨量都很大,板廠型號多又雜
Bennie avatar
By Bennie
at 2019-12-17T16:13
根本沒時間也沒錢去好好做
Bethany avatar
By Bethany
at 2019-12-20T02:12
會在 BMC 下重本的只有一次買上千台的 DC,那種會自
已跳下去做。像 openbmc
Genevieve avatar
By Genevieve
at 2019-12-24T06:17
723就來鬧的啊==A粉不要因為可以黑i就裝睡好嗎
Rachel avatar
By Rachel
at 2019-12-25T10:25
723就看不懂啊 不要勉強他
Sierra Rose avatar
By Sierra Rose
at 2019-12-30T07:22
啊不就又一個亂講話的漏洞謠言製造中心
Irma avatar
By Irma
at 2020-01-02T13:04
文組723又鬧笑話啦 美超微跟超微不同公司都不知道
Yedda avatar
By Yedda
at 2020-01-04T03:59
這篇723馬上被揭穿根本連內文都看不懂還硬要扯
Zora avatar
By Zora
at 2020-01-07T18:08
BMC對管理者來說很重要也很好用 但就是容易養bug
伺服器那麼多台 管理員哪有那個生命去實體管理
Elma avatar
By Elma
at 2020-01-08T23:43
方便跟安全 其實多數管理者都會選擇方便 XDDDD
Cara avatar
By Cara
at 2020-01-13T06:36
723什麼時候才要買9900k啊
Faithe avatar
By Faithe
at 2020-01-18T01:43
723 3600用的正爽 哪可能換9900K
Aaliyah avatar
By Aaliyah
at 2020-01-20T18:40
拜託快桶鬧版仔
Tom avatar
By Tom
at 2020-01-24T10:48
還好啦..管理介面網段通常是隔離網段
Ina avatar
By Ina
at 2020-01-27T19:24
客戶會用區網隔離 不用的 死好
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-01-28T09:36
信仰
Caitlin avatar
By Caitlin
at 2020-01-28T11:20
super超micro微 advanced超micro微
Olga avatar
By Olga
at 2020-01-28T21:50
故意要釣723吼…
Ursula avatar
By Ursula
at 2020-02-01T01:29
上次間諜晶片後買進的都大賺啊
Adele avatar
By Adele
at 2020-02-03T22:29
請正名美超微
Edith avatar
By Edith
at 2020-02-06T15:04
嘖嘖
Delia avatar
By Delia
at 2020-02-07T01:11
揭穿看不懂個頭,這麼愛刷存在的人怎麼可能不趁機
裝傻一波。從開始嘴延遲開始,他明顯就不在乎被當
_癡
Joseph avatar
By Joseph
at 2020-02-10T09:50
明知他來刷存在的還一直聚焦在他身上,這種723粉根
本亂板共犯
Yuri avatar
By Yuri
at 2020-02-11T18:23
安全性推給硬體隔離不好吧@@ 小規模用區網不現實啊
Hedwig avatar
By Hedwig
at 2020-02-14T12:14
還是有低能兒被釣到智商可撥
Andrew avatar
By Andrew
at 2020-02-16T08:22
723不知道BMC......哈哈哈哈
Puput avatar
By Puput
at 2020-02-16T23:36
我還以為i皇輸不起到跑去駭人家公司
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-02-17T18:08
釣到低能兒
Megan avatar
By Megan
at 2020-02-21T20:28
supermicro的ipmi 之前還有更大的漏洞 可以直接dump
密碼出來
Cara avatar
By Cara
at 2020-02-22T04:50
iDRAC和iLO算是有單獨客製化軟體的了 超微的IPMI比
較像是公版小改
Joe avatar
By Joe
at 2020-02-24T12:44
其實IPMI真的就應該做好隔離 不是每間廠商都像Dell
HPE 韌體都能持續更新好幾年 有漏洞出來舊的伺服器
都不一定有更新

20k 輕度遊戲 追劇

Thomas avatar
By Thomas
at 2019-09-04T17:36
可參考本板菜單(20190707) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 大家好,目前家裡把Surface Pro 3當桌機用 但電池膨脹再加上記憶體只有4GB,所以覺得該換電腦了 上次組電腦是四五年前,所以想請大家給個建議 ...

IBM免費開放POWER指令集,到底打什麼主意

Bennie avatar
By Bennie
at 2019-09-04T17:33
IBM免費開放POWER指令集,到底打什麼主意? http://bit.ly/2lZNBB3 IBM已經向Linux基金會釋出POWER Architecture指令集,也就是說,IBM 免費開放其CPU架構POWER給任何想要自己設計POWER處理器的使用者,非常類似RISC-V和其他開源處理器的免費授 ...

Acer IFA發表會直播

Gilbert avatar
By Gilbert
at 2019-09-04T16:36
Predator Gaming 7分鐘 · 2019 #NextAtAcer #IFA 新品發表會 直播開始了快來看看我們有什麼全新機種吧 #Acer #Predator掠奪者 #ConceptD https://www.youtube.com/watch?v=vgQL24eNDKU 現在直播中 這次IF ...

20K內影音文書機(含作業系統)

Lucy avatar
By Lucy
at 2019-09-04T15:56
已買/未買/已付訂金(元):未買 預算/用途:20K內/看看影片、文書上網 CPU (中央處理器):Ryzen5 2400G+ TUF B450M-PRO GAMING+Windows10 高興價$10003 MB (主機板): RAM (記憶體):Micron Crucial Ball ...

旋剛福利品清倉

Hedwig avatar
By Hedwig
at 2019-09-04T15:38
https://reurl.cc/zyyklp 有風扇、USB Hub、3.5轉2.5硬碟架、耳機等 都是海鮮含運199 有需要的可以參考一下 -- 推 ariadne : 個人設備上次沒事卡頓兇手是PSU 很神奇但是是事實07/01 09:12 推 c52chungyuny: 好慘 以後買 ...