Hiljade Internet-povezanih servera najvećih svjetskih proizvođača mogu biti daljinski kompromitovani iskorištavanjem kritičnih ranjivosti u kontrolerima matičnih ploča, otkriva nova istraživanja.
Baseboard management controllers (BMC) su mali računari ugrađeni u matične ploče gotovo svih serverskih sistema, koji omogućavaju upravljanje serverima čak i kada su isključeni ili neodgovarajući. Istraživač HD Moore otkrio je više od deset novih ranjivosti u BMC-ovima kompanija poput HPE, Supermicro, Huawei, Lenovo i Dell, uključujući i stare propuste iz 2013. godine koji nisu adekvatno ispravljeni.
Skeneri su pronašli preko 86.000 BMC uređaja izloženih na internetu, od kojih je više od polovine ranjivo na kritične sigurnosne propuste. Napadi na ove kontrolere mogu omogućiti hakiranje servera, instalaciju malicioznog softvera i trajnu kontrolu nad sistemima.
Moore je razvio alat OOBscan koji administratorima omogućava da provjere sigurnost svojih servera i identifikuju ranjivosti. Stručnjaci upozoravaju da su BMC-ovi podcijenjeni sigurnosni rizik i pozivaju na hitne mjere zaštite i ažuriranja firmware-a.
Ova prijetnja ima veliki značaj za kompanije i institucije širom svijeta koje se oslanjaju na servere za pohranu i obradu podataka, te zahtijeva povećanu pažnju u oblasti sajber sigurnosti.




