HD Moore، بنیان‌گذار شرکت امنیتی runZero، در کنفرانس Black Hat اعلام کرد بیش از 12 آسیب‌پذیری بحرانی در پیاده‌سازی‌های مختلف کنترلر مدیریت برد اصلی (BMC) محصولات شرکت‌هایی مانند HPE، Supermicro، Avocent، Huawei، Lenovo و Dell کشف شده که می‌تواند هزاران سرور متصل به اینترنت را از راه دور به درِ پشتی آلوده کند.

کنترلر مدیریت برد اصلی چیست و چه خطراتی ایجاد می‌کند

کنترلر مدیریت برد اصلی (BMC) یک کامپیوتر کوچک تعبیه‌شده روی مادربورد سرورهاست که فریم‌ور، پشته شبکه و آدرس IP مستقل دارد. وظایف آن شامل مانیتورینگ سخت‌افزار، راه‌اندازی مجدد، نصب سیستم‌عامل و مدیریت بدون حضور فیزیکی است. بسیاری از BMCها از پروتکل‌هایی مانند IPMI استفاده می‌کنند که امکان مدیریت خارج از باند را فراهم می‌آورد؛ این دسترسی خارج از باند در صورت سوءاستفاده، راهی مستقیم و پایدار به زیرساخت‌های حیاتی فراهم می‌کند.

مادربورد سرور و کنترلر BMC از نزدیک

خلاصه یافته‌ها

  • HD Moore گزارش داده بیش از 12 آسیب‌پذیری جدید در پیاده‌سازی‌های مختلف BMC کشف شده که امکان اجرای کد از راه دور یا ایجاد پایداری مخرب (پشت‌درِی) را فراهم می‌کنند.
  • برخی ضعف‌ها بیش از ده سال قدمت دارند و نمونه‌هایی از مشکلاتی هستند که از سال 2013 شناسایی شده‌اند و هنوز برطرف نشده‌اند.
  • بهره‌برداری موفق می‌تواند باعث تغییر فریم‌ور کنترلر، شنود یا کنترل KVM over IP و حفظ دسترسی مهاجم در محیط‌های مدیریت‌شده شود.

چرایی اهمیت بالای آسیب‌پذیری‌های BMC

BMCها سطح حمله‌ای موازی با شبکه‌های مدیریت معمولی ایجاد می‌کنند و اغلب کمتر پَچ یا نظارت می‌شوند. همین جدا بودن و کم‌توجهی به فرآیندهای به‌روزرسانی، هر ضعف در این کنترلرها را به مسیر مستقیمی برای نفوذ به مراکز داده تبدیل می‌کند. تجربه و هشدارهای فنی از سال‌های گذشته نشان می‌دهد پروتکل‌ها و فریم‌ورهای مدیریت به اندازۀ کافی بازبینی و تقویت نشده‌اند و برخی راه‌حل‌ها تنها بخشی از مشکل را پوشش می‌دهند.

نمایی از سرورهای رک و اتاق سرور

چک‌لیست اقدامات فوری برای مدیران شبکه و مراکز داده

با توجه به سطح تهدید، تیم‌های عملیاتی باید این اقدامات را فوراً اجرا و مستندسازی کنند:

  • فهرست‌برداری فوری: فهرست کامل BMCها، مدل‌ها و نسخه‌های فریم‌ور را تهیه کنید و آن‌ها را با نسخه‌های رسمی سازندگان مقایسه کنید.
  • اعمال پَچ‌های رسمی با بررسی پس از اجرا: هر بَگ‌فیکس رسمی را نصب کنید اما پس از به‌روزرسانی، عملکرد و پیکربندی را بررسی کنید تا رفع کامل یا عوارض جانبی را تأیید کنید.
  • ایزوله و محدودسازی شبکه مدیریت: ترافیک BMC را صرفاً در VLAN یا شبکه مدیریت جدا قرار دهید و دسترسی مستقیم از اینترنت را قطع کنید.
  • غیرفعال‌سازی یا محدودسازی سرویس‌های غیرضروری: سرویس‌هایی مانند IPMI را در صورت عدم نیاز غیرفعال کنید یا دسترسی آن‌ها را به محدوده مشخص و امن محدود نمایید.
  • نظارت، لاگ‌گیری و پاسخ به حادثه: لاگ‌های BMC و ترافیک KVM/IP را متمرکز پایش کنید و روی موارد مشکوک واکنش سریع داشته باشید.
  • سیاست‌های احراز هویت و گذرواژه: رمزهای پیش‌فرض را حذف کنید، گذرواژه‌های پیچیده تعریف و در صورت امکان احراز هویت چندعاملی برای دسترسی مدیریت فعال کنید.
  • بررسی صحت فریم‌ور: پس از به‌روزرسانی، امضای فریم‌ور و یکپارچگی آن را تایید کنید تا از درج کد مخرب در فریم‌ور جلوگیری شود.

ابزار و منابع کاربردی

برای کشف و مدیریت دارایی‌ها و آسیب‌پذیری‌های BMC می‌توان از اسکنرها و ابزارهای مدیریت دارایی استفاده کرد؛ از جمله محصولات قابل اتکا که توسط runZero ارائه می‌شود. همچنین گزارش‌ها و پژوهش‌های فنی ارائه‌شده در کنفرانس‌های امنیتی مانند Black Hat منابع ارزشمندی برای جزئیات فنی و نمونه‌های بهره‌برداری هستند.

الزامات تولیدکنندگان و چشم‌انداز رو به جلو

فعالیت‌های اخیر بار دیگر ضرورت بازنگری در طراحی و فرآیندهای انتشار فریم‌ور را نشان می‌دهد: تولیدکنندگان باید مکانیزم‌های به‌روزرسانی امن، شفافیت در فرآیند پَچ و افزایش تست‌های امنیتی داخلی را در اولویت قرار دهند تا از تکرار ضعف‌هایی که سال‌هاست پابرجا مانده‌اند جلوگیری شود.

پیام روشن برای مدیران: بی‌تفاوتی نسبت به زیرساخت‌های مدیریت خارج از باند دیگر پذیرفتنی نیست؛ اکنون زمان اقدام فوری، به‌روزرسانی و تقویت شبکه‌های مدیریت است.