Des milliers de serveurs vulnérables via des contrôleurs BMC défaillants

Original : Thousands of servers can be backdoored by exploiting buggy motherboard controllers

Pourquoi c'est important

Les BMC représentent un vecteur d'attaque persistant et profond dans les infrastructures critiques mondiales.

Des chercheurs ont révélé à Black Hat Las Vegas que plus de 86 000 BMCs exposés sur Internet présentent des vulnérabilités critiques. Plus de 54 % sont compromettables, dont 75 000 toujours vulnérables à une faille IPMI datant de 2013.

Lors de la conférence Black Hat à Las Vegas, HD Moore, PDG de la société de sécurité runZero, a présenté des recherches alarmantes sur les Baseboard Management Controllers (BMC), des micro-contrôleurs intégrés aux cartes mères des serveurs d'entreprise. Ces composants, qui disposent de leur propre système d'exploitation, pile réseau et adresse IP, permettent une gestion « lights out » même lorsque le serveur est éteint.

Moore a découvert plus d'une douzaine de nouvelles vulnérabilités dans des BMC commercialisés par HPE, Supermicro, Avocent, Huawei, Lenovo, Dell et d'autres fabricants. Un scan externe a révélé plus de 86 000 BMCs exposés sur Internet, dont plus de 54 % contiennent au moins une vulnérabilité critique. Environ 75 000 d'entre eux restent vulnérables à CVE-2013-4786, une faille du protocole IPMI 2.0 permettant le craquage hors ligne des mots de passe administrateurs, pourtant signalée dès 2013. Selon Moore, il s'agit d'« une surface d'attaque parallèle omniprésente, sous-surveillée et sous-patchée, exposée à Internet et très exploitable ».

Source

arstechnica.com — Lire l'original →