HD Moore، بنیانگذار شرکت امنیتی runZero، در کنفرانس Black Hat اعلام کرد بیش از 12 آسیبپذیری بحرانی در پیادهسازیهای مختلف کنترلر مدیریت برد اصلی (BMC) محصولات شرکتهایی مانند HPE، Supermicro، Avocent، Huawei، Lenovo و Dell کشف شده که میتواند هزاران سرور متصل به اینترنت را از راه دور به درِ پشتی آلوده کند.
کنترلر مدیریت برد اصلی چیست و چه خطراتی ایجاد میکند
کنترلر مدیریت برد اصلی (BMC) یک کامپیوتر کوچک تعبیهشده روی مادربورد سرورهاست که فریمور، پشته شبکه و آدرس IP مستقل دارد. وظایف آن شامل مانیتورینگ سختافزار، راهاندازی مجدد، نصب سیستمعامل و مدیریت بدون حضور فیزیکی است. بسیاری از BMCها از پروتکلهایی مانند IPMI استفاده میکنند که امکان مدیریت خارج از باند را فراهم میآورد؛ این دسترسی خارج از باند در صورت سوءاستفاده، راهی مستقیم و پایدار به زیرساختهای حیاتی فراهم میکند.
خلاصه یافتهها
- HD Moore گزارش داده بیش از 12 آسیبپذیری جدید در پیادهسازیهای مختلف BMC کشف شده که امکان اجرای کد از راه دور یا ایجاد پایداری مخرب (پشتدرِی) را فراهم میکنند.
- برخی ضعفها بیش از ده سال قدمت دارند و نمونههایی از مشکلاتی هستند که از سال 2013 شناسایی شدهاند و هنوز برطرف نشدهاند.
- بهرهبرداری موفق میتواند باعث تغییر فریمور کنترلر، شنود یا کنترل KVM over IP و حفظ دسترسی مهاجم در محیطهای مدیریتشده شود.
چرایی اهمیت بالای آسیبپذیریهای BMC
BMCها سطح حملهای موازی با شبکههای مدیریت معمولی ایجاد میکنند و اغلب کمتر پَچ یا نظارت میشوند. همین جدا بودن و کمتوجهی به فرآیندهای بهروزرسانی، هر ضعف در این کنترلرها را به مسیر مستقیمی برای نفوذ به مراکز داده تبدیل میکند. تجربه و هشدارهای فنی از سالهای گذشته نشان میدهد پروتکلها و فریمورهای مدیریت به اندازۀ کافی بازبینی و تقویت نشدهاند و برخی راهحلها تنها بخشی از مشکل را پوشش میدهند.
چکلیست اقدامات فوری برای مدیران شبکه و مراکز داده
با توجه به سطح تهدید، تیمهای عملیاتی باید این اقدامات را فوراً اجرا و مستندسازی کنند:
- فهرستبرداری فوری: فهرست کامل BMCها، مدلها و نسخههای فریمور را تهیه کنید و آنها را با نسخههای رسمی سازندگان مقایسه کنید.
- اعمال پَچهای رسمی با بررسی پس از اجرا: هر بَگفیکس رسمی را نصب کنید اما پس از بهروزرسانی، عملکرد و پیکربندی را بررسی کنید تا رفع کامل یا عوارض جانبی را تأیید کنید.
- ایزوله و محدودسازی شبکه مدیریت: ترافیک BMC را صرفاً در VLAN یا شبکه مدیریت جدا قرار دهید و دسترسی مستقیم از اینترنت را قطع کنید.
- غیرفعالسازی یا محدودسازی سرویسهای غیرضروری: سرویسهایی مانند IPMI را در صورت عدم نیاز غیرفعال کنید یا دسترسی آنها را به محدوده مشخص و امن محدود نمایید.
- نظارت، لاگگیری و پاسخ به حادثه: لاگهای BMC و ترافیک KVM/IP را متمرکز پایش کنید و روی موارد مشکوک واکنش سریع داشته باشید.
- سیاستهای احراز هویت و گذرواژه: رمزهای پیشفرض را حذف کنید، گذرواژههای پیچیده تعریف و در صورت امکان احراز هویت چندعاملی برای دسترسی مدیریت فعال کنید.
- بررسی صحت فریمور: پس از بهروزرسانی، امضای فریمور و یکپارچگی آن را تایید کنید تا از درج کد مخرب در فریمور جلوگیری شود.
ابزار و منابع کاربردی
برای کشف و مدیریت داراییها و آسیبپذیریهای BMC میتوان از اسکنرها و ابزارهای مدیریت دارایی استفاده کرد؛ از جمله محصولات قابل اتکا که توسط runZero ارائه میشود. همچنین گزارشها و پژوهشهای فنی ارائهشده در کنفرانسهای امنیتی مانند Black Hat منابع ارزشمندی برای جزئیات فنی و نمونههای بهرهبرداری هستند.
الزامات تولیدکنندگان و چشمانداز رو به جلو
فعالیتهای اخیر بار دیگر ضرورت بازنگری در طراحی و فرآیندهای انتشار فریمور را نشان میدهد: تولیدکنندگان باید مکانیزمهای بهروزرسانی امن، شفافیت در فرآیند پَچ و افزایش تستهای امنیتی داخلی را در اولویت قرار دهند تا از تکرار ضعفهایی که سالهاست پابرجا ماندهاند جلوگیری شود.
پیام روشن برای مدیران: بیتفاوتی نسبت به زیرساختهای مدیریت خارج از باند دیگر پذیرفتنی نیست؛ اکنون زمان اقدام فوری، بهروزرسانی و تقویت شبکههای مدیریت است.





