Tisuće poslužitelja povezanih na Internet, prodanih od strane najvećih svjetskih proizvođača, mogu biti daljinski kompromitirani iskorištavanjem kritičnih ranjivosti, od kojih su neke starije od deset godina, prema istraživanju predstavljenom u srijedu. Kontroleri upravljanja matičnom pločom (BMC) su minijaturna računala koja su ugrađena u matične ploče gotovo svakog poslovnog poslužitelja. Ovi mikrocontrolleri, skraćeno BMC, rade s vlastitim operativnim sustavom, mrežnim protokolima i IP adresom. Administratori se oslanjaju na njih za praćenje fizičkog stanja velikih flota poslužitelja i za izvršavanje različitih zadataka, uključujući ponovno pokretanje uređaja, instalaciju ažuriranja i čak ponovnu instalaciju operativnih sustava. BMC-ovi omogućuju „upravljanje bez svjetla“ i „izvan kanala“ jer rade čak i kada su poslužitelji kojima su povezani isključeni ili neodgovaraju.
Od 2013. godine istraživači upozoravaju da BMC-ovi predstavljaju zlatnu priliku za hakere koji traže načine za dobivanje dubokog i trajnog pristupa datacentru. Glavni uzrok je IPMI, protokol koji omogućava BMC-ima rad neovisno od poslužitelja i izvršavanje administrativnih zadataka. Ranjivosti u ovom firmware-u omogućile su napadačima da daljinski izvrše zlonamjerni kod na kontrolerima, a odatle inficiraju poslužitelje koje upravljaju.
Istraživanje predstavljeno na Black Hat sigurnosnoj konferenciji u Las Vegasu pokazuje da se malo toga promijenilo od tada. HD Moore, stručnjak za sigurnost firmware-a i osnivač sigurnosne tvrtke runZero, otkrio je više od deset novih ranjivosti u BMC-ima koje su prodavali HPE, Supermicro, Avocent, Huawei, Lenovo, Dell i drugi. Moore je također otkrio da su neke od slabosti koje je upozorio 2013. godine i dalje aktivne, unatoč mjerama koje su trebale ispraviti te probleme.
“Konačni rezultat je sveprisutna, nedovoljno nadzirana i nedovoljno zakrpana paralelna površina napada koja je izložena Internetu i raširena unutar korporativnih mreža, a mnogo je eksploatabilnija nego što mnogi ljudi shvaćaju”, napisao je Moore u e-mailu prije svog govora. Da bi istaknuo i kvantificirao prijetnju, Moore je nadzirao dva velika skeniranja. Jedno je skeniralo BMC-ove povezane na Internet, dok je drugo interno anketiralo uređaje unutar korporativnih mreža. Vanjsko skeniranje pronašlo je više od 86,000 BMC-ova koji su izložili upravljačku uslugu javnosti. Više od 54 posto tih uređaja sadržavalo je jednu ili više kritičnih ranjivosti.
Moore je oslobodio alat otvorenog koda nazvan OOBscan. Administratori ga mogu koristiti za skeniranje cijele flote poslužitelja kako bi otkrili rastući popis BMC ranjivosti koje je katalogizirao. Osim korištenja OOBscan-a, administratori se mogu obraniti od većine ovih napada postavljanjem dugih, jedinstvenih korisničkih imena i dugih, složenih lozinki, onemogućavanjem IPMI-a gdje god je to moguće i izoliranjem svakog BMC NIC-a pojedinačno.



