20-летняя уязвимость в BMC угрожает более чем 24 тысячам серверов.




Исследователи безопасности из Lava обнаружили 24 650 доступных через интернет Baseboard Management Controller (BMC), используемых для управления серверными системами, которые из-за двухдесятилетней уязвимости раскрывают хеши паролей. В ходе исследований пароли в некоторых случаях оказались даже легко взламываемыми. В Германии также затронуты некоторые системы.

Речь идет об уязвимости CVE-2013-4786. Согласно описанию, она затрагивает протокол управления IPMI 2.0 (Intelligent Platform Management Interface) и позволяет злоумышленникам перехватывать хеши паролей, а затем взламывать их на внешних системах с помощью атак перебора (brute-force).

«BMC может при входе в систему вернуть код аутентификации HMAC-SHA1, который вычисляется на основе пароля учетной записи, известного запрашивающей стороне, и значений сессии. Неаутентифицированный удаленный участник, имеющий доступ к UDP-порту 623, может запросить этот ответ и проверять варианты паролей в офлайн-режиме», — объясняют исследователи из Lava.

Уязвимость существует с 2004 года

Хотя уязвимость, как можно догадаться по ее идентификатору CVE, стала публично известна только в 2013 году, по данным исследователей, она присутствовала в IPMI 2.0 с самого начала — то есть с 2004 года. Несмотря на такой возраст, до сих пор 36 872 серверных BMC доступны через IPMI, и 24 650 из них уязвимы для CVE-2013-4786, как показывает собственная панель мониторинга Lava.

3 281, или примерно девять процентов всех зарегистрированных серверов, находятся в Германии. Это позволяет стране занять второе место в сравнительном рейтинге. Только США могут похвастаться большим количеством систем, доступных через IPMI, — 14 303. На третьем месте следует Китай (3 052), затем Нидерланды (2 025) и Великобритания (1 356).