Emolevyn ohjainpiirit uhkaavat tuhansia palvelimia
Uudet tutkimustulokset paljastavat, että tuhansia palvelimia voidaan etäkäyttää hyväksikäyttämällä emolevyjen ohjainpiirien kriittisiä haavoittuvuuksia.

Tuhansia suuryhtiöiden valmistamia palvelimia voidaan ottaa etäkäyttöön hyväksikäyttämällä kriittisiä haavoittuvuuksia, jotka sijaitsevat syvällä emolevyjen ohjainpiireissä. Jotkin haavoittuvuuksista ovat yli kymmenen vuotta vanhoja, ja ne koskevat järjestelmien hallintaan tarkoitettuja BMC-ohjainpiirejä.
BMC-ohjainpiirit ovat minitietokoneita, jotka löytyvät lähes jokaisen yrityspalvelimen emolevyltä. Ne toimivat omien käyttöjärjestelmiensä ja verkkoyhteyksiensä avulla, mahdollistaen palvelinlaitekantojen valvonnan ja hallinnan, kuten uudelleenkäynnistykset tai käyttöjärjestelmien asennukset, silloinkin kun itse palvelin on sammutettu tai ei vastaa. Tätä kutsutaan "lights out" -hallinnaksi.
Tutkijat ovat varoittaneet jo vuodesta 2013 lähtien BMC-ohjainpiirien tarjoamasta hyökkäyspinnasta. Erityisesti IPMI-protokolla, joka mahdollistaa BMC-ohjainpiirien itsenäisen toiminnan, on ollut haavoittuvuuksien lähde. Näiden haavoittuvuuksien avulla hyökkääjät voivat suorittaa haitallista koodia ohjainpiireillä ja sitä kautta infektoida hallitsemansa palvelimet.
Ongelmaa pahentaa se, että BMC-ohjainpiirien ohjelmistoja ei yleensä päivitetä yhtä aktiivisesti kuin palvelimen pääkäyttöjärjestelmää, mikä tekee niistä houkuttelevan, mutta alivalvotun hyökkäyskohteen. Uudet tutkimustulokset korostavat tarvetta kiinnittää enemmän huomiota näiden laitteiden tietoturvaan.