⚛️最新收集於 55m

有漏洞的 BMC 讓數千台伺服器暴露風險

有漏洞的 BMC 讓數千台伺服器暴露風險
PostLinkedIn
⚛️閱讀原文: Ars Technica

💡BMC 漏洞可能繞過一般伺服器防禦,從作業系統底層危及 AI 基礎設施。

⚡ 30-Second TL;DR

有什麼變化

有缺陷的主機板控制器可能遭利用,以安裝伺服器後門。

為什麼重要

BMC 遭入侵可能破壞作業系統、應用程式與 AI 工作負載底層伺服器的可信度。組織可能面臨未授權存取、持久化攻擊,以及難以偵測的基礎設施竄改。

下一步行動

盤點 AI 與正式環境伺服器中的所有 BMC,確認製造商韌體公告並套用最新修補程式,同時將 BMC 存取限制在專用管理網路內。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 有缺陷的主機板控制器可能遭利用,以安裝伺服器後門。
  • 受影響的 BMC 涵蓋全球最大硬體製造商所採用的產品。
  • 遭入侵的 BMC 可能威脅遠端管理中的企業與 AI 伺服器。

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • BMC 漏洞通常源於底層韌體(如 AMI MegaRAC 或 OpenBMC)的實作缺陷,導致攻擊者能繞過身份驗證執行遠端程式碼。
  • 此類漏洞常被歸類為『帶外管理』(Out-of-Band Management)安全危機,因為 BMC 擁有獨立於主作業系統的網路存取權限。
  • 研究顯示,許多受影響的伺服器因未正確配置防火牆,導致 BMC 管理介面直接暴露於公網,大幅增加了攻擊面。
  • 攻擊者利用 BMC 漏洞後,可實現持久化後門,即使重灌作業系統或更換硬碟也無法清除惡意程式。
  • 供應鏈複雜性使得修補過程緩慢,因為漏洞需經由晶片供應商、ODM 代工廠及伺服器品牌商層層轉發韌體更新。

🛠️ 技術深入

  • BMC 架構:通常基於 ARM 或 x86 架構的獨立 SoC,運行精簡版 Linux 或 RTOS。
  • 攻擊向量:常見於 IPMI(Intelligent Platform Management Interface)協定實作錯誤、Redfish API 漏洞及 Web 管理介面中的緩衝區溢位。
  • 權限等級:BMC 擁有對伺服器硬體(如 BIOS/UEFI、電源控制、風扇轉速、KVM 遠端螢幕)的最高控制權(Root/Admin)。
  • 偵測難度:由於 BMC 運作於主 CPU 之外,傳統端點偵測與回應(EDR)軟體無法監控其內部活動。

🔮 前景展望AI analysis grounded in cited sources

零信任架構將強制納入 BMC 安全性驗證
企業將被迫將 BMC 視為不可信的網路節點,並要求在硬體層級實施更嚴格的身份驗證與隔離策略。
硬體供應鏈安全審計需求將大幅增加
由於韌體漏洞難以修復,採購方將要求伺服器製造商提供更透明的韌體來源證明與定期安全合規報告。

時間線

2022-12
Eclypsium 研究人員揭露 AMI MegaRAC BMC 存在嚴重遠端執行漏洞
2023-06
多個伺服器大廠針對 BMC 漏洞發布緊急韌體更新
2024-09
資安機構報告指出全球仍有數萬台伺服器未修補 BMC 漏洞
2025-03
針對 AI 基礎設施的 BMC 攻擊活動監測數據顯著上升
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Ars Technica