Хиляди сървъри могат да бъдат хакнати – открита е критична уязвимост в популярен микроконтролер

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Открита е уязвимост, която може да даде на нападателите пълен контрол над хиляди сървъри, много от които изпълняват критични задачи. Уязвимостта CVE-2024-54085 е открита в популярния контролер AMI MegaRAC, който позволява отдалечен достъп до големи паркове от сървърни машини. На уязвимостта е присъдена оценка на заплахата от 10 от 10.

AMI MegaRAC е микроконтролер, базиран на архитектурата BMC (baseboard management controller). Администраторите използват BMC за дистанционно преинсталиране на операционни системи, инсталиране или конфигуриране на приложения и извършване на промени в конфигурацията. Успешното компрометиране на един BMC може да се използва за преминаване към вътрешни мрежи и компрометиране на всички останали BMC.

Уязвимостта CVE-2024-54085 позволява на атакуващия да заобиколи удостоверяването, като направи проста уеб заявка към уязвимо BMC устройство по HTTP. Уязвимостта е открита през март от компанията за компютърна сигурност Eclypsium. Разкриването на уязвимостта включваше код за експлойт, който позволява на хакера да създаде отдалечено администраторски акаунт без удостоверяване. Към момента на разкриването на уязвимостта не е имало съобщения за активна експлоатацията ѝ.

Изследователите от Eclypsium предоставиха списък на основните заплахи:

  • Въвеждане на зловреден код директно във фърмуера на BMC;
  • Заобикаляне на защитата на крайни точки, регистрирането и повечето традиционни инструменти за сигурност;
  • Възможност за дистанционно включване, изключване, рестартиране и преинсталиране на образа на сървъра, независимо от състоянието на основната операционна система;
  • Откраднати идентификационни данни, включително тези, използвани за дистанционно управление;
  • Достъп до паметта на системата и мрежовите интерфейси с цел прихващане на чувствителни данни;
  • Увреждане на фърмуера, което води до срив на сървъра.

Според Eclypsium линията уязвими устройства AMI MegaRAC използва интерфейс, известен като Redfish. Сред застрашените доставчици на сървъри са AMD, Ampere Computing, ASRock, ARM, Fujitsu, Gigabyte, Huawei, Nvidia, Supermicro и Qualcomm. Някои от тези производители вече са пуснали кръпки за своите устройства.

Като се имат предвид потенциалните щети от нападатели, използващи уязвимостта CVE-2024-54085, администраторите трябва да тестват всички BMC в своите паркове и ако се съмняват, да се консултират с доставчика на хардуера.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини