找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5969

积分

0

好友

769

主题
发表于 昨天 17:36 | 查看: 11| 回复: 0

安全研究人员发出警告:成千上万台企业服务器可能因基板管理控制器(BMC)中的漏洞而面临被入侵的风险。BMC 是内嵌于服务器主板的专用处理器,用于为管理员提供远程、带外控制能力。Ars Technica 报道的研究表明,BMC 固件中的弱点以及长期存在的管理协议缺陷,可能使攻击者获得操作系统之下的控制权,从而建立起传统端点安全工具无法察觉的立足点。

这一隐患格外值得警惕,因为 BMC 独立于服务器主操作系统运行。它们能在主机操作系统不可用时开关机器、访问远程控制台、修改硬件配置以及更新固件。因此,破坏管理控制器所能获得的访问级别,与破坏某个应用程序或操作系统有着本质不同。研究人员警告称,能够入侵 BMC 的攻击者可能在操作系统重装等传统恢复程序之后,仍然保持持久性访问。

BMC 是现代数据中心运营的重要组成部分,尤其在大规模云、裸机和 GPU 基础设施中。借助它们,管理员无需物理接触即可远程管理数千台机器。然而,这种特权地位也使其成为颇具吸引力的攻击目标。

问题还因以下事实而进一步加剧:BMC 的流量与固件往往被归入基础设施或硬件管理范畴,而非组织主流的安防资产体系。传统端点检测、反恶意软件以及基于主机的监控,都运行在 BMC 层之上。一旦攻击者攻陷控制器本身,这些防护手段对操作系统之下发生的情况几乎没有可见性。

该研究中更令人担忧的一点是,这些弱点并不一定是新发现的攻击技术所致。围绕 IPMI(智能平台管理接口,许多 BMC 实现所使用的协议)的问题,多年来已有大量记录。

2013 年发表的研究揭示了 IPMI 2.0 认证机制存在弱点:攻击者可以远程获取与密码派生相关的信息,并尝试离线破解凭据。更新的研究则表明,这一根本问题至今依然成立,因为暴露在外的管理接口与弱凭据在生产环境中仍持续存在。

在现代 AI 基础设施背景下,这一风险变得尤为值得关注。GPU 云和大规模计算环境可能包含数千台通过共享管理和编排网络连接的服务器。因此,一个被攻陷的 BMC 可能不只是单台服务器的失守,它或许还能为攻击者提供一条通往其他基础设施的路径。

这是组织在构建日益庞大的 AI 集群时的重要架构考量。安全控制不能止步于容器、Kubernetes、操作系统和云 API。硬件管理层本身也需要成为安全边界的一部分。

实际的应对措施不仅仅是扫描 BMC 固件漏洞。组织应将管理控制器视为特权基础设施,并予以相应保护。

这意味着要将 BMC 接口与公共互联网隔离,将其置于专用管理网络中,通过严格控制的行政路径限制访问,消除默认凭据,强制执行强认证,并监控管理流量。在可能的情况下,组织还应保持固件及时更新,并明确 BMC 安全的责任归属,避免其落入基础设施团队与安全团队之间的责任真空。

因此,最新研究带来的启示十分明确:服务器并非只是运行在硬件之上的一个操作系统。在它之下还存在着特权层级,这些层级能够穿透常规安全控制与恢复流程而存活。BMC 的设计初衷或许主要是为了可用性与远程管理,但在当今的云与 AI 基础设施中,它们也必须被视为关键安全组件。

查看英文原文:
https://www.infoq.com/news/2026/08/bmc-vulnerabilities/




上一篇:蓝牙耳机总断连?开发者溯源 AliExpress 静音音频指纹追踪
下一篇:微软官宣Project Zenith:64GB内存的开发者Windows,开源脚本免费平替
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-10 16:57 , Processed in 1.005071 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表