هشدار؛ سرورهای «سوپرمیکرو» در معرض سرقت اطلاعات ! بیش از ۴۷ هزار سرور سوپرمیکرو (Supermicro) در معرض خطر نفوذ و سرقت اطلاعات هستند. به گزارش مناقصهمزایده به نقل از معاونت بررسی مرکز افتا، بیش از ۴۷ هزار سرور که روی مادربردهای Supermicro اجرا میشوند، به دلیل قابل دسترس بودن یک مؤلفه داخلی از طریق اینترنت، […]
هشدار؛ سرورهای «سوپرمیکرو» در معرض سرقت اطلاعات !
بیش از ۴۷ هزار سرور سوپرمیکرو (Supermicro) در معرض خطر نفوذ و سرقت اطلاعات هستند.
به گزارش مناقصهمزایده به نقل از معاونت بررسی مرکز افتا، بیش از ۴۷ هزار سرور که روی مادربردهای Supermicro اجرا میشوند، به دلیل قابل دسترس بودن یک مؤلفه داخلی از طریق اینترنت، در معرض خطر هستند.
این سیستمها تحت تأثیر مجموعهای از آسیبپذیریها با عنوان USBAnywhere قرار دارند که در Firmware سرویس BMC در مادربردهای Supermicro وجود دارند.
وصلههای مربوط به رفع آسیبپذیریهای USBAnywhere منتشر شدهاند اما کارشناسان امنیتی و Supermicro توصیه میکنند تا دسترسیهای اینترنت به رابط مدیریت BMC محدود شوند.
BMCها بخشی از IPMI یا Intelligent Platform Management Interface هستند. IMPI یک استاندارد و مجموعهای از ابزارهاست که معمولاً در سرورها یافت میشود و به مدیران سیستم اجازه میدهد تا سیستم را با دسترسی راه دور، در یک سطح پایین و مستقل از سیستمعامل مدیریت کنند. در هسته تمامی IPMIها، BMCها قرار دارند که میکروکنترلرهایی تعبیه شده در مادربرد هستند که دارای پردازنده، سیستم ذخیرهسازی و رابط LAN مجزا هستند. به دلیل سطح دسترسی آنها، دسترسی به رابط BMC محدود شده است و با یک گذرواژه که معمولاً تنها ادمین سیستم شرکت از آن اطلاع دارد، امن شدهاند.
آسیبپذیریهای کشف شده که USBAnywhere نام دارند، ویژگی USB مجازی در Firmware را تحت تأثیر قرار میدهند. این ویژگی به ادمین سیستم اجازه میدهد تا یک USB را به رایانه شخصی خود وصل کند، اما آن را به عنوان یک USB مجازی متصل به یک سیستم از راه دور مشاهده کند و دادهها را از USB محلی به USB مجازی انتقال دهد.
این ویژگی یک برنامه جاوا کوچک است که در سیستمهای مبتنی بر Supermicro وجود دارد.
پژوهشگران امنیتی چهار نقص زیر را در فرآیند احرازهویت این برنامه جاوا کشف کردهاند:
• استفاده از متن ساده در احرازهویت،
• ترافیک شبکه رمزگذاری نشده،
• رمزگذاری ضعیف،
• دورزدن فرآیند احرازهویت.
تمامی این چهار آسیبپذیری در بردهای X9، X10 و X11 Supermicro با انتشار وصلههای مربوطه رفع شدهاند. براساس گزارش پژوهشگران، با اسکن پورت ۶۲۳ TCP در اینترنت، بین ۴۷ تا ۵۵ هزار رابط Supermicro از طریق اینترنت در دسترس و در معرض خطر هستند.
این مطلب بدون برچسب می باشد.
دیدگاه بسته شده است.