ناامنی فرایند بروزرسانی Firmware در سرورهای Supermicro
به گزارش کارگروه امنیت سایبربان؛ براساس گفته Eclypsium، BMC هایی که توسط Supermicro استفاده میشوند، دارای یک فرایند بروزرسانی ناامن هستند که به مهاجم اجازه میدهند تا Firmware آنرا ویرایش کنند و یا یک بدافزار اجرا کنند. به گفته این شرکت امنیتی، کد BMC سیستمهای نسل X۸ تا X۱۱ فرایند تایید امضای رمزنگاری قبل از قبول کردن بروزرسانیهای Firmware را انجام نمیدهند. لازم به ذکر است که BMCها مانند رایانههای قدرتمندی هستند که داخل سرورها قرار گرفتهاند و حافظه و پردازنده مربوط به خود را دارند. آنها حتی در حالتی که سرور بدون استفاده باشند نیز روشن میمانند.
در صورت نفوذ به BMCها، یک مهاجم میتواند Firmware ویرایش شدهای را در آنها قرار دهد. از این طریق مهاجم میتواند سیستمعامل را دوباره نصب یا بطور کلی پاک کند که باعث میشود مهاجم کنترل کامل سیستم را به عهده بگیرد و یا حملات انکار سرویس (DoS) را انجام دهد. این آسیبپذیری در نحوه ارتباط BMCها با کاربران از جمله مدیران سیستم وجود دارد زیرا ارتباط از طریق:
(Intelligent Platform Management Interface (IPMI انجام میشود که متاسفانه استفاده از بخش احرازهویت در آنها اجباری نیست.
راه حل ارائه شده برای جلوگیری از سوءاستفاده از این آسیبپذیری، اعمال احرازهویت درBMCها است. Supermicro در بروزرسانیهای ارائه شده برای تمامی محصولات جدید خود این مورد را پیادهسازی کرده است.