数千台のサーバーがBMCの脆弱性でバックドア被害の恐れ

मूल शीर्षक: Thousands of servers can be backdoored by exploiting buggy motherboard controllers

यह क्यों महत्वपूर्ण है

10年以上未修正の脆弱性がデータセンターのインフラ深部に残存しており、エンタープライズサーバーのサプライチェーンセキュリティ管理の見直しを迫る重大な問題である。

セキュリティ研究者HD Mooreは、HPE、Supermicro、Dell、Huaweiなど大手メーカーのサーバー用Baseboard Management Controller(BMC)に12件以上の新脆弱性を発見。インターネット接続BMC 86,000台以上のうち54%以上に深刻な脆弱性が確認され、75,000台が2013年のCVE-2013-4786に今も脆弱であることがBlack Hat 2026で報告された。

セキュリティ企業runZeroのCEO兼創業者HD Mooreは、2026年8月5日にラスベガスで開催されたBlack Hatセキュリティカンファレンスにおいて、世界主要メーカーのサーバーに搭載されたBaseboard Management Controller(BMC)に関する大規模調査結果を発表した。

BMCはほぼすべてのエンタープライズサーバーのマザーボードに組み込まれた小型コンピューターで、独自のOS、ネットワークスタック、IPアドレスを持つ。管理者はBMCを通じてサーバーの物理状態監視、再起動、アップデートのインストール、OSの再インストールなどを遠隔で実施できる。サーバーがシャットダウン中や無応答の状態でも動作する「ライツアウト管理」機能を提供する点が特徴だ。

MooreはHPE、Supermicro、Avocent、Huawei、Lenovo、Dellなど複数メーカーのBMCで12件以上の新たな脆弱性を発見した。また、2013年に警告した一部の脆弱性が修正措置にもかかわらず依然として有効であることも確認した。

調査では2種類の大規模スキャンを実施。インターネット接続BMCのスキャンでは86,000台以上の管理サービスが公開状態であることが判明し、そのうち54%以上に重大な脆弱性が存在した。さらに75,000台がIPMI 2.0認証プロトコルの脆弱性CVE-2013-4786に対してオフライン攻撃によるBMC管理者パスワードのクラッキングが可能な状態であることが分かった。企業内部ネットワークのスキャンでは126,760台以上のBMCが調査対象となった。

Mooreは「インターネットに公開され、かつ企業ネットワーク内にも広く存在する、監視もパッチ適用も不十分な並行攻撃対象領域だ。多くの人が認識しているよりはるかに悪用しやすい」と電子メールで述べている。

स्रोत

arstechnica.com — मूल लेख पढ़ें →