Hromadné ohrožení údajů: Chyby v kontrolérech serveru umožňují nezávislý přístup hackerům

Hromadné ohrožení údajů: Chyby v kontrolérech serveru umožňují nezávislý přístup hackerům

Bezpečnostní výzkumníci varují před kritickými chybami v řídících jednotkách serverů od světových výrobců. Tyto stanice představují prázdnou místo v bezpečnostní architektuře moderních datových center a mohou být kompromitovány nezávisle na hlavním operačním systému.

Bezpečnostní komunita upozorňuje na závažné zranitelnosti v baseboard management controllerech (BMC) – klíčových komponentech serverové infrastruktury od předních světových výrobců. Tyto mini-počítače jsou určeny ke vzdálené správě a monitorování fyzických serverů a představují potenciální únikový bod pro útočníky, kteří mohou získat přístup ke kritickým datům bez nutnosti průniku do hlavního operačního systému.

Problém se týká kontrolérů od uznávaných výrobců jako Intel, AMD či dalších globálních hráčů. Chyby v jejich programování umožňují útočníkům, aby se dostali do BMC a vytvořili backdoor – skrytou cestu pro budoucí přístup. Jednou z nejzávažnějších variant je možnost kompromitace desítek tisíc serverů zároveň, pokud jsou používány ve společných datových centrech či cloudových infrastrukturách. Bezpečnostní výzkumníci demonstrovali, jak lze tyto kontroléry zneužít k paralelnímu napadení více zařízení.

Zatímco hlavní operační systémy a aplikace běžíci na serverech mají často vícevrstevnatou bezpečnost, BMC kontroléry jsou často opomíjeny. Pracují na nejnižší úrovni hardwaru a mají přístup k veškerým datům procházejícím přes server – bez ohledu na to, jaké šifrování či bezpečnostní opatření jsou implementována v aplikační vrstvě. Úspěšná kompromitace BMC znamená prakticky úplné ovládnutí serveru.

Situace je navíc komplikovaná faktem, že řada firem o chybových stavech svých BMC kontrolérů údajně neví. Správci serveru často nemají dostatek nástrojů pro monitorování bezpečnosti těchto komponent, a aktualizace firmware bývají zanedbávány. Řada starších serverů v provozních datových centrech tak zůstává zranitelná měsíce či roky po zveřejnění bezpečnostní záplaty.

Bezpečnostní experti doporučují okamžitou inventarizaci BMC kontrolérů v síti, aktualizaci jejich firmware na nejnovější verzi a implementaci dodatečných bezpečnostních opatření, jako je izolace managementu serveru v oddělené síti. Výrobcům se doporučuje posílení bezpečnostního auditu svých produktů a zavedení principu security by design při vývoji budoucích generací kontrolérů.

Zdroj: Ars Technica

Rubrika: AI & Technologie