Sårbarheter i moderkortskontroller kan äventyra tusentals servrar
Ny forskning avslöjar att tusentals servrar kan fjärrkomprometteras genom att utnyttja kritiska sårbarheter i moderkortens inbyggda styrenheter.

Tusentals servrar från världens största tillverkare kan fjärrkomprometteras genom att utnyttja kritiska sårbarheter, varav vissa är över ett decennium gamla, som finns djupt inne i systemens moderkort. Detta enligt forskning som presenterades under onsdagen.
Styrenheter för basmodular (BMC) är minidatorer som är inbyggda i nästan alla företagsenliga servrars moderkort. Dessa mikrokontroller kör sina egna operativsystem, nätverksstackar och har egna IP-adresser. Administratörer förlitar sig på dem för att övervaka den fysiska statusen hos stora serverflottor och utföra uppgifter som omstart, installation av uppdateringar och ominstallation av operativsystem. BMC möjliggör "lights out"- och "out-of-band"-hantering, eftersom de fungerar även när servrarna de är anslutna till är avstängda eller inte svarar.
Forskare har sedan minst 2013 varnat för att BMC utgör en gyllene möjlighet för hackare som söker djup och beständig åtkomst till datacenter. En av de främsta orsakerna har varit IPMI-protokollet, som tillåter BMC att fungera oberoende av servrarna och utföra administrativa uppgifter. Sårbarheter i denna firmware har gjort det möjligt för angripare att fjärrexekvera skadlig kod på styrenheterna och därigenom infektera de servrar de hanterar.
Forskningen belyser en "genomträngande, underövervakad och underuppdaterad parallell attackyta", vilket gör BMC till ett attraktivt mål. Bristen på regelbundna säkerhetsuppdateringar för BMC-firmware jämfört med serverns huvudoperativsystem bidrar till problemet.