آسیب‌پذیری ۱۳ ساله IPMI بیش از ۳۶ هزار کنترل‌کننده مدیریت برد پایه را در معرض حمله قرار داده است

CSO OnlineUS3 دقیقه مطالعه۱۴۰۵/۰۵/۲۸ ساعت ۱۲:۰۰

تصویر مرتبط با خبر: A 13-year-old flaw is exposing tens of thousands of data center management systems
تصویر مرتبط با خبر: A 13-year-old flaw is exposing tens of thousands of data center management systems
خلاصه سریع

اصل خبر در چند خط

پژوهشگران Lava بیش از ۳۶ هزار BMC در معرض اینترنت را کشف کردند که در برابر آسیب‌پذیری CVE-2013-4786 در پروتکل IPMI آسیب‌پذیر هستند. مهاجمین می‌توانند با بهره‌برداری از رمزهای عبور ضعیف یا پیش‌فرض، به این کنترل‌کننده‌ها نفوذ کنند و کنترل زیر سیستمعامل را به دست آورند. BMCهای Supermicro و HPE از جمله آسیب‌پذیرترین‌ها بودند. این آسیب‌پذیری به مهاجمین امکان می‌دهد در محیط‌های گسترده‌تر مراکز داده پایگاه ایجاد کنند. BMCها زیرساخت‌های حیاتی را کنترل می‌کنند، اما اغلب نظارت و حفاظت کمتری نسبت به سیستم‌هایی که مدیریت می‌کنند، دریافت می‌کنند. این حمله به ویژه در محیط‌های ابری و زیرساخت‌های GPU خطرناک است.

متن خبر

شرح خبر

پژوهشگران شرکت امنیتی Lava بیش از ۳۶ هزار کنترل‌کننده مدیریت برد پایه (BMC) را کشف کردند که از طریق اینترنت در دسترس هستند و در برابر آسیب‌پذیری ۱۳ ساله پروتکل IPMI 2.0 (با کد CVE-2013-4786) آسیب‌پذیرند. این آسیب‌پذیری به مهاجمین امکان می‌دهد با بهره‌برداری از رمزهای عبور ضعیف یا پیش‌فرض، به لایه زیر سیستمعامل سرورها دسترسی پیدا کنند و کنترل کامل بر زیرساخت‌های حیاتی مراکز داده به دست آورند. بر اساس گزارش Lava، تیم قرمز این شرکت توانست در عرض چند دقیقه با حدس زدن رمزهای عبور ساده، به BMCهای سرورهای Supermicro و HPE نفوذ کند. این حمله به ویژه در محیط‌های ابری و زیرساخت‌های GPU خطرناک است، زیرا BMCها خارج از مرزهای اعتماد ابزارهای امنیتی معمول عمل می‌کنند و تغییرات مخرب در آنها می‌تواند از روش‌های استاندارد پاسخ به حوادث جان سالم به در ببرد. پژوهشگران Lava بیش از ۳۶ هزار BMC در معرض اینترنت را کشف کردند که در برابر آسیب‌پذیری CVE-2013-4786 در پروتکل IPMI آسیب‌پذیر هستند. مهاجمین می‌توانند با بهره‌برداری از رمزهای عبور ضعیف یا پیش‌فرض، به این کنترل‌کننده‌ها نفوذ کنند و کنترل زیر سیستمعامل را به دست آورند. BMCهای Supermicro و HPE از جمله آسیب‌پذیرترین‌ها بودند. این آسیب‌پذیری به مهاجمین امکان می‌دهد در محیط‌های گسترده‌تر مراکز داده پایگاه ایجاد کنند. BMCها زیرساخت‌های حیاتی را کنترل می‌کنند، اما اغلب نظارت و حفاظت کمتری نسبت به سیستم‌هایی که مدیریت می‌کنند، دریافت می‌کنند. این حمله به ویژه در محیط‌های ابری و زیرساخت‌های GPU خطرناک است. BMCها یکی از نقاط کنترلی با بالاترین سطح دسترسی در مراکز داده هستند و در صورت بهره‌برداری، مهاجمین می‌توانند کنترل کامل زیر میزبان را به دست آورند. این حمله به دلیل قرارگیری BMCها در لایه زیر سیستمعامل، از دید ابزارهای امنیتی معمول پنهان می‌ماند و می‌تواند تغییرات مخربی ایجاد کند که از روش‌های استاندارد پاسخ به حوادث جان سالم به در ببرد. علاوه بر این، بسیاری از BMCها هنوز از پروتکل‌های قدیمی مانند IPMI استفاده می‌کنند که آسیب‌پذیری‌های شناخته‌شده‌ای دارند و این موضوع خطر حملات را افزایش می‌دهد. نفوذ به BMCها می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس، اختلال در عملیات مراکز داده و آسیب به اعتبار برندها شود. شرکت‌هایی که از سرورهای Supermicro یا HPE استفاده می‌کنند، به ویژه در معرض خطر هستند. این حمله می‌تواند باعث از دست رفتن کنترل بر زیرساخت‌های حیاتی و ایجاد خسارات مالی قابل توجه شود. مراکز داده ایرانی که از سرورهای Supermicro یا HPE استفاده می‌کنند، ممکن است در معرض این آسیب‌پذیری باشند. نفوذ به BMCها می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس دولتی یا خصوصی شود و امنیت ملی را به خطر اندازد. علاوه بر این، بسیاری از سازمان‌های ایرانی ممکن است هنوز از پروتکل‌های قدیمی و رمزهای عبور ضعیف استفاده کنند که این خطر را افزایش می‌دهد. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظف هستند اقدامات لازم برای حفاظت از داده‌ها و زیرساخت‌های خود را انجام دهند و در صورت بروز حادثه امنیتی، ممکن است با جریمه‌های قانونی مواجه شوند. علاوه بر این، این حمله نشان می‌دهد که پروتکل‌های قدیمی مانند IPMI هنوز هم می‌توانند خطرات امنیتی جدی ایجاد کنند. این آسیب‌پذیری می‌تواند توسط بازیگران دولتی یا گروه‌های هکری برای حملات سایبری به زیرساخت‌های حیاتی کشورها استفاده شود. به ویژه کشورهایی که از سرورهای Supermicro یا HPE در مراکز داده خود استفاده می‌کنند، ممکن است هدف این حملات قرار گیرند. CSO Online به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است. این مقاله بر اساس پژوهش‌های شرکت Lava تهیه شده و شامل اطلاعات دقیقی درباره آسیب‌پذیری و روش‌های بهره‌برداری از آن است. مهاجمین می‌توانند با بهره‌برداری از CVE-2013-4786 و رمزهای عبور ضعیف، کنترل زیر سیستمعامل سرورها را به دست آورند. Supermicro و HPE در معرض خطر هستند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

BMCها یکی از نقاط کنترلی با بالاترین سطح دسترسی در مراکز داده هستند و در صورت بهره‌برداری، مهاجمین می‌توانند کنترل کامل زیر میزبان را به دست آورند. این حمله به دلیل قرارگیری BMCها در لایه زیر سیستمعامل، از دید ابزارهای امنیتی معمول پنهان می‌ماند و می‌تواند تغییرات مخربی ایجاد کند که از روش‌های استاندارد پاسخ به حوادث جان سالم به در ببرد. علاوه بر این، بسیاری از BMCها هنوز از پروتکل‌های قدیمی مانند IPMI استفاده می‌کنند که آسیب‌پذیری‌های شناخته‌شده‌ای دارند و این موضوع خطر حملات را افزایش می‌دهد.

اثر کسب‌وکاری

نفوذ به BMCها می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس، اختلال در عملیات مراکز داده و آسیب به اعتبار برندها شود. شرکت‌هایی که از سرورهای Supermicro یا HPE استفاده می‌کنند، به ویژه در معرض خطر هستند. این حمله می‌تواند باعث از دست رفتن کنترل بر زیرساخت‌های حیاتی و ایجاد خسارات مالی قابل توجه شود.

اثر احتمالی برای ایران

مراکز داده ایرانی که از سرورهای Supermicro یا HPE استفاده می‌کنند، ممکن است در معرض این آسیب‌پذیری باشند. نفوذ به BMCها می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس دولتی یا خصوصی شود و امنیت ملی را به خطر اندازد. علاوه بر این، بسیاری از سازمان‌های ایرانی ممکن است هنوز از پروتکل‌های قدیمی و رمزهای عبور ضعیف استفاده کنند که این خطر را افزایش می‌دهد.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظف هستند اقدامات لازم برای حفاظت از داده‌ها و زیرساخت‌های خود را انجام دهند و در صورت بروز حادثه امنیتی، ممکن است با جریمه‌های قانونی مواجه شوند. علاوه بر این، این حمله نشان می‌دهد که پروتکل‌های قدیمی مانند IPMI هنوز هم می‌توانند خطرات امنیتی جدی ایجاد کنند.

زاویه رسانه/کشور منبع

CSO Online به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است. این مقاله بر اساس پژوهش‌های شرکت Lava تهیه شده و شامل اطلاعات دقیقی درباره آسیب‌پذیری و روش‌های بهره‌برداری از آن است.

برچسب‌ها