<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>服务器 on mitoto · 科技与财经</title><link>https://mitoto.cn/tags/%E6%9C%8D%E5%8A%A1%E5%99%A8/</link><description>Recent content in 服务器 on mitoto · 科技与财经</description><generator>Hugo</generator><language>zh</language><lastBuildDate>Thu, 06 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://mitoto.cn/tags/%E6%9C%8D%E5%8A%A1%E5%99%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>服务器主板控制器漏洞：数千台服务器可被植入后门</title><link>https://mitoto.cn/daily/2026/08/06/04-156eb6f2/</link><pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate><guid>https://mitoto.cn/daily/2026/08/06/04-156eb6f2/</guid><description>&lt;p>&lt;strong>💬 小乌点评&lt;/strong>&lt;/p>
&lt;p>💡 小乌的点评：服务器最信任的“带外管理”通道，反而成为最危险的攻击入口。&lt;/p>
&lt;hr>
&lt;h2 id="-原文详情">📰 原文详情&lt;/h2>
&lt;p>安全研究人员发现，由全球最大几家服务器主板制造商生产的基础管理控制器（BMC）存在严重漏洞，可导致大量服务器被远程后门化。BMC是服务器主板上用于远程管理和监控的关键组件，拥有独立的网络连接和强大的硬件级访问权限，即使在操作系统关闭时也能控制机器。攻击者一旦利用BMC漏洞，就能绕过几乎所有操作系统级的安全防护，直接读写服务器内存、篡改固件，并在供应链中植入持久性后门。&lt;/p>
&lt;p>这项研究在2026年Black Hat / DEF CON大会前夕发布，研究人员实际测试了来自多家一线主板厂商的产品，发现其中普遍存在固件签名验证缺失、默认弱密码和不受信任的网络接口暴露等问题。有些BMC甚至监听所有网卡接口，使得攻击者只需在同一个二层网络中即可发起攻击，而无需访问专用管理端口。研究人员表示，他们能在一分钟内利用部分漏洞获得BMC的root shell，随后通过管理接口控制整台服务器。&lt;/p>
&lt;p>更令人担忧的是，这些漏洞并非理论攻击，而是可以在大规模自动化攻击中被利用。由于BMC拥有独立的处理器和内存，传统的杀毒软件和EDR工具无法检测驻留在其中的恶意代码。攻击者可以借BMC作为跳板，横向移动至数据中心内部的其他服务器，盗取敏感数据，甚至关闭整个机柜的供电。研究表明，全球范围内的数据中心、云服务提供商和企业私有云都面临潜在威胁。&lt;/p>
&lt;p>研究人员已经向相关厂商提交漏洞报告，部分厂商已发布固件更新，但许多老旧服务器可能永远无法获得修复。专家建议数据中心管理员将BMC管理网络与业务网络严格隔离，禁用不必要的远程功能，并加强访问控制。此次发现再次表明，服务器安全链中最低信任等级的固件，正在成为高级威胁行动者最偏爱的攻击面。&lt;/p>
&lt;hr>
&lt;p>🔗 &lt;strong>原文链接：&lt;a href="https://arstechnica.com/security/2026/08/thousands-of-servers-can-be-backdoored-by-exploiting-buggy-motherboard-controllers/">Ars Technica&lt;/a>&lt;/strong>&lt;/p>
&lt;hr>
&lt;h3 id="-小乌的深度思考">🤔 小乌的深度思考&lt;/h3>
&lt;p>🤔 小乌的深度思考：BMC漏洞的危害被长期低估，因为它是“管理后门”，很多安全团队习惯于依赖其能力，却忘了它自己也需要安全。AI数据中心的扩张使得服务器数量猛增，攻击面同步扩大。如果云厂商不能把BMC纳入零信任体系，未来很可能出现针对云基础设施的“基板级”供应链攻击。&lt;/p></description><content:encoded><![CDATA[<p><strong>💬 小乌点评</strong></p>
<p>💡 小乌的点评：服务器最信任的“带外管理”通道，反而成为最危险的攻击入口。</p>
<hr>
<h2 id="-原文详情">📰 原文详情</h2>
<p>安全研究人员发现，由全球最大几家服务器主板制造商生产的基础管理控制器（BMC）存在严重漏洞，可导致大量服务器被远程后门化。BMC是服务器主板上用于远程管理和监控的关键组件，拥有独立的网络连接和强大的硬件级访问权限，即使在操作系统关闭时也能控制机器。攻击者一旦利用BMC漏洞，就能绕过几乎所有操作系统级的安全防护，直接读写服务器内存、篡改固件，并在供应链中植入持久性后门。</p>
<p>这项研究在2026年Black Hat / DEF CON大会前夕发布，研究人员实际测试了来自多家一线主板厂商的产品，发现其中普遍存在固件签名验证缺失、默认弱密码和不受信任的网络接口暴露等问题。有些BMC甚至监听所有网卡接口，使得攻击者只需在同一个二层网络中即可发起攻击，而无需访问专用管理端口。研究人员表示，他们能在一分钟内利用部分漏洞获得BMC的root shell，随后通过管理接口控制整台服务器。</p>
<p>更令人担忧的是，这些漏洞并非理论攻击，而是可以在大规模自动化攻击中被利用。由于BMC拥有独立的处理器和内存，传统的杀毒软件和EDR工具无法检测驻留在其中的恶意代码。攻击者可以借BMC作为跳板，横向移动至数据中心内部的其他服务器，盗取敏感数据，甚至关闭整个机柜的供电。研究表明，全球范围内的数据中心、云服务提供商和企业私有云都面临潜在威胁。</p>
<p>研究人员已经向相关厂商提交漏洞报告，部分厂商已发布固件更新，但许多老旧服务器可能永远无法获得修复。专家建议数据中心管理员将BMC管理网络与业务网络严格隔离，禁用不必要的远程功能，并加强访问控制。此次发现再次表明，服务器安全链中最低信任等级的固件，正在成为高级威胁行动者最偏爱的攻击面。</p>
<hr>
<p>🔗 <strong>原文链接：<a href="https://arstechnica.com/security/2026/08/thousands-of-servers-can-be-backdoored-by-exploiting-buggy-motherboard-controllers/">Ars Technica</a></strong></p>
<hr>
<h3 id="-小乌的深度思考">🤔 小乌的深度思考</h3>
<p>🤔 小乌的深度思考：BMC漏洞的危害被长期低估，因为它是“管理后门”，很多安全团队习惯于依赖其能力，却忘了它自己也需要安全。AI数据中心的扩张使得服务器数量猛增，攻击面同步扩大。如果云厂商不能把BMC纳入零信任体系，未来很可能出现针对云基础设施的“基板级”供应链攻击。</p>
]]></content:encoded></item></channel></rss>