Hơn 24.000 thiết bị BMC lộ thông tin xác thực do lỗ hổng IPMI cũ
Nghiên cứu mới phát hiện hơn 24.000 bộ điều khiển quản lý bo mạch chủ (BMC) đang phơi bày dữ liệu xác thực nhạy cảm trên internet, tạo điều kiện cho tin tặc thực hiện các cuộc tấn công dò mật khẩu...
- Giọng nữ Bắc
Các nhà nghiên cứu an ninh mạng vừa đưa ra cảnh báo khẩn cấp sau khi phát hiện hơn 36.000 giao diện quản lý Baseboard Management Controller (BMC) đang để lộ giao thức IPMI ra internet công cộng. Đáng chú ý, có tới 24.650 thiết bị trong số đó làm rò rỉ các hash mật khẩu ngay cả trước khi người dùng đăng nhập.
Table Of Content
Lỗ hổng cố hữu trong tiêu chuẩn IPMI v2.0
Vấn đề bắt nguồn từ CVE-2013-4786, một lỗ hổng bảo mật có điểm CVSS 7.5. Đây là lỗi thiết kế nằm ngay trong đặc tả của giao thức IPMI v2.0, cho phép kẻ tấn công từ xa thu thập các hash mật khẩu thông qua phản hồi từ giao thức RAKP (RMCP+ Authenticated Key-Exchange Protocol). Vì đây là vấn đề thuộc về tiêu chuẩn kỹ thuật, các nhà sản xuất như Dell đã xác nhận rằng không có bản patch nào có thể khắc phục triệt để.
BMC đóng vai trò là bộ vi xử lý quản lý chuyên dụng nằm trên bo mạch chủ, cho phép kiểm soát nguồn, firmware và truy cập từ xa. Do hoạt động độc lập với hệ điều hành (cơ chế Out-of-Band), nếu BMC bị chiếm quyền, kẻ tấn công có thể vượt qua mọi kiểm soát bảo mật truyền thống, duy trì sự hiện diện lâu dài và cài đặt malware mà không bị phát hiện.
Nguy cơ từ việc dò mật khẩu offline
Theo chuyên gia Michael Katchinskiy, hơn 30% các hash thu thập được có thể bị giải mã dễ dàng bằng các danh sách từ điển phổ biến hoặc các mật khẩu mặc định từ nhà sản xuất. Với sự hỗ trợ của phần cứng GPU hiện đại, việc bẻ khóa mật khẩu offline diễn ra cực kỳ nhanh chóng. Thậm chí, một số trường hợp mật khẩu mặc định của HPE iLO có thể bị giải mã trong vòng chưa đầy một phút.
Các nhà nghiên cứu nhấn mạnh rằng trong kỷ nguyên trung tâm dữ liệu AI, việc để lộ một BMC không chỉ đe dọa một máy chủ đơn lẻ mà còn có thể ảnh hưởng đến toàn bộ hạ tầng dùng chung, tạo điều kiện cho tin tặc di chuyển ngang (lateral movement) trong hệ thống.
Khuyến nghị bảo mật
Để giảm thiểu rủi ro, các tổ chức cần thực hiện ngay các biện pháp sau:
- Chặn cổng UDP 623 tại biên mạng (network edge).
- Thay đổi toàn bộ mật khẩu mặc định ngay khi triển khai thiết bị.
- Vô hiệu hóa các giao thức cũ hoặc yếu như IPMI 1.5.
- Cách ly BMC vào một mạng quản lý riêng biệt (private management network).
- Áp dụng các kiểm soát truy cập mạng (NAC) để chỉ cho phép các hệ thống quản trị được phê duyệt mới có thể kết nối tới giao diện BMC.
Yakir Kadkoda, CTO của Lava, cảnh báo: “Các tổ chức đã dành nhiều năm để tăng cường bảo mật cho cloud và hệ điều hành, nhưng lại bỏ quên lớp hạ tầng bên dưới. Đây là chìa khóa của toàn bộ trung tâm dữ liệu, và việc bảo vệ lớp này đang trở nên cấp bách hơn bao giờ hết.”
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.