آسیبپذیری ۱۳ ساله IPMI بیش از ۳۶ هزار کنترلکننده مدیریت برد پایه را در معرض حمله قرار داده است
CSO OnlineUS3 دقیقه مطالعه۱۴۰۵/۰۵/۲۸ ساعت ۱۲:۰۰
تصویر مرتبط با خبر: A 13-year-old flaw is exposing tens of thousands of data center management systems
خلاصه سریع
اصل خبر در چند خط
پژوهشگران Lava بیش از ۳۶ هزار BMC در معرض اینترنت را کشف کردند که در برابر آسیبپذیری CVE-2013-4786 در پروتکل IPMI آسیبپذیر هستند.
مهاجمین میتوانند با بهرهبرداری از رمزهای عبور ضعیف یا پیشفرض، به این کنترلکنندهها نفوذ کنند و کنترل زیر سیستمعامل را به دست آورند.
BMCهای Supermicro و HPE از جمله آسیبپذیرترینها بودند.
این آسیبپذیری به مهاجمین امکان میدهد در محیطهای گستردهتر مراکز داده پایگاه ایجاد کنند.
BMCها زیرساختهای حیاتی را کنترل میکنند، اما اغلب نظارت و حفاظت کمتری نسبت به سیستمهایی که مدیریت میکنند، دریافت میکنند.
این حمله به ویژه در محیطهای ابری و زیرساختهای GPU خطرناک است.
متن خبر
شرح خبر
پژوهشگران شرکت امنیتی Lava بیش از ۳۶ هزار کنترلکننده مدیریت برد پایه (BMC) را کشف کردند که از طریق اینترنت در دسترس هستند و در برابر آسیبپذیری ۱۳ ساله پروتکل IPMI 2.0 (با کد CVE-2013-4786) آسیبپذیرند.
این آسیبپذیری به مهاجمین امکان میدهد با بهرهبرداری از رمزهای عبور ضعیف یا پیشفرض، به لایه زیر سیستمعامل سرورها دسترسی پیدا کنند و کنترل کامل بر زیرساختهای حیاتی مراکز داده به دست آورند.
بر اساس گزارش Lava، تیم قرمز این شرکت توانست در عرض چند دقیقه با حدس زدن رمزهای عبور ساده، به BMCهای سرورهای Supermicro و HPE نفوذ کند.
این حمله به ویژه در محیطهای ابری و زیرساختهای GPU خطرناک است، زیرا BMCها خارج از مرزهای اعتماد ابزارهای امنیتی معمول عمل میکنند و تغییرات مخرب در آنها میتواند از روشهای استاندارد پاسخ به حوادث جان سالم به در ببرد.
پژوهشگران Lava بیش از ۳۶ هزار BMC در معرض اینترنت را کشف کردند که در برابر آسیبپذیری CVE-2013-4786 در پروتکل IPMI آسیبپذیر هستند.
مهاجمین میتوانند با بهرهبرداری از رمزهای عبور ضعیف یا پیشفرض، به این کنترلکنندهها نفوذ کنند و کنترل زیر سیستمعامل را به دست آورند.
BMCهای Supermicro و HPE از جمله آسیبپذیرترینها بودند.
این آسیبپذیری به مهاجمین امکان میدهد در محیطهای گستردهتر مراکز داده پایگاه ایجاد کنند.
BMCها زیرساختهای حیاتی را کنترل میکنند، اما اغلب نظارت و حفاظت کمتری نسبت به سیستمهایی که مدیریت میکنند، دریافت میکنند.
این حمله به ویژه در محیطهای ابری و زیرساختهای GPU خطرناک است.
BMCها یکی از نقاط کنترلی با بالاترین سطح دسترسی در مراکز داده هستند و در صورت بهرهبرداری، مهاجمین میتوانند کنترل کامل زیر میزبان را به دست آورند.
این حمله به دلیل قرارگیری BMCها در لایه زیر سیستمعامل، از دید ابزارهای امنیتی معمول پنهان میماند و میتواند تغییرات مخربی ایجاد کند که از روشهای استاندارد پاسخ به حوادث جان سالم به در ببرد.
علاوه بر این، بسیاری از BMCها هنوز از پروتکلهای قدیمی مانند IPMI استفاده میکنند که آسیبپذیریهای شناختهشدهای دارند و این موضوع خطر حملات را افزایش میدهد.
نفوذ به BMCها میتواند منجر به دسترسی غیرمجاز به دادههای حساس، اختلال در عملیات مراکز داده و آسیب به اعتبار برندها شود.
شرکتهایی که از سرورهای Supermicro یا HPE استفاده میکنند، به ویژه در معرض خطر هستند.
این حمله میتواند باعث از دست رفتن کنترل بر زیرساختهای حیاتی و ایجاد خسارات مالی قابل توجه شود.
مراکز داده ایرانی که از سرورهای Supermicro یا HPE استفاده میکنند، ممکن است در معرض این آسیبپذیری باشند.
نفوذ به BMCها میتواند منجر به دسترسی غیرمجاز به دادههای حساس دولتی یا خصوصی شود و امنیت ملی را به خطر اندازد.
علاوه بر این، بسیاری از سازمانهای ایرانی ممکن است هنوز از پروتکلهای قدیمی و رمزهای عبور ضعیف استفاده کنند که این خطر را افزایش میدهد.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظف هستند اقدامات لازم برای حفاظت از دادهها و زیرساختهای خود را انجام دهند و در صورت بروز حادثه امنیتی، ممکن است با جریمههای قانونی مواجه شوند.
علاوه بر این، این حمله نشان میدهد که پروتکلهای قدیمی مانند IPMI هنوز هم میتوانند خطرات امنیتی جدی ایجاد کنند.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای هکری برای حملات سایبری به زیرساختهای حیاتی کشورها استفاده شود.
به ویژه کشورهایی که از سرورهای Supermicro یا HPE در مراکز داده خود استفاده میکنند، ممکن است هدف این حملات قرار گیرند.
CSO Online به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است.
این مقاله بر اساس پژوهشهای شرکت Lava تهیه شده و شامل اطلاعات دقیقی درباره آسیبپذیری و روشهای بهرهبرداری از آن است.
مهاجمین میتوانند با بهرهبرداری از CVE-2013-4786 و رمزهای عبور ضعیف، کنترل زیر سیستمعامل سرورها را به دست آورند.
Supermicro و HPE در معرض خطر هستند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
BMCها یکی از نقاط کنترلی با بالاترین سطح دسترسی در مراکز داده هستند و در صورت بهرهبرداری، مهاجمین میتوانند کنترل کامل زیر میزبان را به دست آورند.
این حمله به دلیل قرارگیری BMCها در لایه زیر سیستمعامل، از دید ابزارهای امنیتی معمول پنهان میماند و میتواند تغییرات مخربی ایجاد کند که از روشهای استاندارد پاسخ به حوادث جان سالم به در ببرد.
علاوه بر این، بسیاری از BMCها هنوز از پروتکلهای قدیمی مانند IPMI استفاده میکنند که آسیبپذیریهای شناختهشدهای دارند و این موضوع خطر حملات را افزایش میدهد.
اثر کسبوکاری
نفوذ به BMCها میتواند منجر به دسترسی غیرمجاز به دادههای حساس، اختلال در عملیات مراکز داده و آسیب به اعتبار برندها شود.
شرکتهایی که از سرورهای Supermicro یا HPE استفاده میکنند، به ویژه در معرض خطر هستند.
این حمله میتواند باعث از دست رفتن کنترل بر زیرساختهای حیاتی و ایجاد خسارات مالی قابل توجه شود.
اثر احتمالی برای ایران
مراکز داده ایرانی که از سرورهای Supermicro یا HPE استفاده میکنند، ممکن است در معرض این آسیبپذیری باشند.
نفوذ به BMCها میتواند منجر به دسترسی غیرمجاز به دادههای حساس دولتی یا خصوصی شود و امنیت ملی را به خطر اندازد.
علاوه بر این، بسیاری از سازمانهای ایرانی ممکن است هنوز از پروتکلهای قدیمی و رمزهای عبور ضعیف استفاده کنند که این خطر را افزایش میدهد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظف هستند اقدامات لازم برای حفاظت از دادهها و زیرساختهای خود را انجام دهند و در صورت بروز حادثه امنیتی، ممکن است با جریمههای قانونی مواجه شوند.
علاوه بر این، این حمله نشان میدهد که پروتکلهای قدیمی مانند IPMI هنوز هم میتوانند خطرات امنیتی جدی ایجاد کنند.
زاویه رسانه/کشور منبع
CSO Online به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است.
این مقاله بر اساس پژوهشهای شرکت Lava تهیه شده و شامل اطلاعات دقیقی درباره آسیبپذیری و روشهای بهرهبرداری از آن است.