هشدار؛ سرورهای «سوپرمیکرو» در معرض سرقت اطلاعات !

هشدار؛ سرورهای «سوپرمیکرو» در معرض سرقت اطلاعات ! بیش از ۴۷ هزار سرور سوپرمیکرو (Supermicro) در معرض خطر نفوذ و سرقت اطلاعات هستند. به گزارش مناقصه‌مزایده به نقل از معاونت بررسی مرکز افتا، بیش از ۴۷ هزار سرور که روی مادربردهای Supermicro اجرا می‌شوند، به دلیل قابل دسترس بودن یک مؤلفه داخلی از طریق اینترنت، […]

هشدار؛ سرورهای «سوپرمیکرو» در معرض سرقت اطلاعات !

بیش از ۴۷ هزار سرور سوپرمیکرو (Supermicro) در معرض خطر نفوذ و سرقت اطلاعات هستند.

به گزارش مناقصه‌مزایده به نقل از معاونت بررسی مرکز افتا، بیش از ۴۷ هزار سرور که روی مادربردهای Supermicro اجرا می‌شوند، به دلیل قابل دسترس بودن یک مؤلفه داخلی از طریق اینترنت، در معرض خطر هستند.

این سیستم‌ها تحت تأثیر مجموعه‌ای از آسیب‌پذیری‌ها با عنوان USBAnywhere قرار دارند که در Firmware سرویس BMC در مادربردهای Supermicro وجود دارند.

وصله‌های مربوط به رفع آسیب‌پذیری‌های USBAnywhere منتشر شده‌اند اما کارشناسان امنیتی و Supermicro توصیه می‌کنند تا دسترسی‌های اینترنت به رابط مدیریت BMC محدود شوند.

BMC‌ها بخشی از IPMI یا Intelligent Platform Management Interface هستند. IMPI یک استاندارد و مجموعه‌ای از ابزار‌هاست که معمولاً در سرور‌ها یافت می‌شود و به مدیران سیستم اجازه می‌دهد تا سیستم را با دسترسی راه دور، در یک سطح پایین و مستقل از سیستم‌عامل مدیریت کنند. در هسته تمامی IPMI‌ها، BMC‌ها قرار دارند که میکروکنترلرهایی تعبیه شده در مادربرد هستند که دارای پردازنده، سیستم ذخیره‌سازی و رابط LAN مجزا هستند. به دلیل سطح دسترسی آنها، دسترسی به رابط BMC محدود شده است و با یک گذرواژه که معمولاً تنها ادمین سیستم شرکت از آن اطلاع دارد، امن شده‌اند.

آسیب‌پذیری‌های کشف شده که USBAnywhere نام دارند، ویژگی USB مجازی در Firmware را تحت تأثیر قرار می‌دهند. این ویژگی به ادمین سیستم اجازه می‌دهد تا یک USB را به رایانه شخصی خود وصل کند، اما آن را به عنوان یک USB مجازی متصل به یک سیستم از راه دور مشاهده کند و داده‌ها را از USB محلی به USB مجازی انتقال دهد.

این ویژگی یک برنامه جاوا کوچک است که در سیستم‌های مبتنی بر Supermicro وجود دارد.

پژوهشگران امنیتی چهار نقص زیر را در فرآیند احرازهویت این برنامه جاوا کشف کرده‌اند:

• استفاده از متن ساده در احرازهویت،

• ترافیک شبکه رمزگذاری نشده،

• رمزگذاری ضعیف،

• دورزدن فرآیند احرازهویت.

تمامی این چهار آسیب‌پذیری در بردهای X9، X10 و X11 Supermicro با انتشار وصله‌های مربوطه رفع شده‌اند. براساس گزارش پژوهشگران، با اسکن پورت ۶۲۳ TCP در اینترنت، بین ۴۷ تا ۵۵ هزار رابط Supermicro از طریق اینترنت در دسترس و در معرض خطر هستند.