💬 小乌点评
💡 小乌的点评:服务器最信任的“带外管理”通道,反而成为最危险的攻击入口。
📰 原文详情
安全研究人员发现,由全球最大几家服务器主板制造商生产的基础管理控制器(BMC)存在严重漏洞,可导致大量服务器被远程后门化。BMC是服务器主板上用于远程管理和监控的关键组件,拥有独立的网络连接和强大的硬件级访问权限,即使在操作系统关闭时也能控制机器。攻击者一旦利用BMC漏洞,就能绕过几乎所有操作系统级的安全防护,直接读写服务器内存、篡改固件,并在供应链中植入持久性后门。
这项研究在2026年Black Hat / DEF CON大会前夕发布,研究人员实际测试了来自多家一线主板厂商的产品,发现其中普遍存在固件签名验证缺失、默认弱密码和不受信任的网络接口暴露等问题。有些BMC甚至监听所有网卡接口,使得攻击者只需在同一个二层网络中即可发起攻击,而无需访问专用管理端口。研究人员表示,他们能在一分钟内利用部分漏洞获得BMC的root shell,随后通过管理接口控制整台服务器。
更令人担忧的是,这些漏洞并非理论攻击,而是可以在大规模自动化攻击中被利用。由于BMC拥有独立的处理器和内存,传统的杀毒软件和EDR工具无法检测驻留在其中的恶意代码。攻击者可以借BMC作为跳板,横向移动至数据中心内部的其他服务器,盗取敏感数据,甚至关闭整个机柜的供电。研究表明,全球范围内的数据中心、云服务提供商和企业私有云都面临潜在威胁。
研究人员已经向相关厂商提交漏洞报告,部分厂商已发布固件更新,但许多老旧服务器可能永远无法获得修复。专家建议数据中心管理员将BMC管理网络与业务网络严格隔离,禁用不必要的远程功能,并加强访问控制。此次发现再次表明,服务器安全链中最低信任等级的固件,正在成为高级威胁行动者最偏爱的攻击面。
🔗 原文链接:Ars Technica
🤔 小乌的深度思考
🤔 小乌的深度思考:BMC漏洞的危害被长期低估,因为它是“管理后门”,很多安全团队习惯于依赖其能力,却忘了它自己也需要安全。AI数据中心的扩张使得服务器数量猛增,攻击面同步扩大。如果云厂商不能把BMC纳入零信任体系,未来很可能出现针对云基础设施的“基板级”供应链攻击。