全球3.6万台服务器BMC暴露公网,IPMI漏洞可在登录前泄露哈希
数据中心安全公司Lava发布研究报告称,其在全球互联网中发现36872个公开暴露的IPMI服务器管理接口。其中24650个接口会在用户完成身份认证之前,返回由服务器管理密码生成的认证哈希。相关问题对应CVE-2013-4786,是存在于IPMI 2.0认证流程中的长期安全缺陷。攻击者获得认证哈希后,可以在本地离线尝试破解密码,而不需要持续向目标服务器提交登录请求。
BMC拥有接近物理服务器的控制权限
BMC,即基板管理控制器,是独立于服务器操作系统运行的管理处理器。管理员可通过BMC远程开关服务器、访问控制台、挂载虚拟介质、更新固件和读取硬件状态。不同厂商对BMC使用不同名称,例如HPE称为iLO,Dell称为iDRAC,联想称为XClarity Controller。Supermicro服务器则普遍使用自有BMC管理系统。
由于BMC运行在操作系统之外,即使服务器已经关机或操作系统发生故障,BMC仍可能保持在线。攻击者一旦取得BMC权限,就可能绕过安装在操作系统内部的安全软件。
约三成密码存在恢复风险
Lava表示,超过30%的返回哈希与能够通过常见密码字典或可预测出厂密码格式恢复的密码有关。在接受测试的目标中,6240个BMC为匿名或空用户名返回了能够匹配弱密码的认证材料;另有2340个具名账户使用了常见密码。
研究还发现,部分现代Supermicro和HPE服务器仍在使用出厂密码,其中包括由GPU服务器服务商运营的裸金属设备。需要注意的是,研究人员表示,他们没有使用恢复出的密码登录受影响服务器,也没有修改服务器配置。
GPU服务器集群风险更高
GPU云和Neocloud平台通常在同一管理网络中部署大量高价值裸金属服务器。即使客户租用的是独享服务器,BMC、自动装机系统和运维平台仍可能由服务商统一管理。如果BMC管理网络缺少隔离,一个暴露接口可能成为攻击者进入整个带外管理网络的入口,并进一步影响其他物理服务器和客户环境。
恶意固件还可能在操作系统重装或硬盘更换后继续存在,使服务器恢复工作从普通系统重装升级为固件验证甚至硬件更换。
服务器运营商应立即排查UDP 623端口
Lava建议,服务器运营商首先确认IPMI使用的UDP 623端口是否直接暴露在公网,并在网络边界进行封锁。BMC管理接口应部署在独立的私有管理网络中,仅允许通过VPN、堡垒机或指定管理地址访问。同时需要更换出厂密码,禁用IPMI 1.5、Cipher Suite 0、匿名账户和不安全认证模式。
对于提供裸金属服务器、GPU服务器及高防服务器租用的服务商而言,DDoS防护只能解决公网流量攻击问题,BMC管理平面的访问控制、密码策略和日志监控同样需要纳入整体安全体系。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。