نماد سایت اتاق خبر شبکه گستر

کشف آسیب پذیری در سرورهای SuperMicro

یک محقق امنیتی، ضعفی را در بردهای اصلی سرورهای SuperMicro کشف کرده است، که می‌تواند دسترسی غیرمجاز به رابط مدیریتی سرور را از راه دور برای نفوذگر فراهم سازد.

این مشکل مربوط به Baseband Management Controller (به اختصار BMC) در تراشه WPCM450 است که در بردهای اصلی ساخت SuperMicro از آن استفاده شده است. BMC بخشی از Intelligent Platform Management Interface است و وظیفه ایجاد رابط میان نرم‌افزار مدیریتی سیستم و بستر سخت‌افزاری را بر عهده دارد.

این آسیب‌پذیری، نفوذگر را قادر می‌سازد با اتصال به سرور SuperMicro بر روی درگاه 49152، به رمز BMC، که بصورت نوشته ساده در یک فایل ذخیره شده است، دست پیدا کند. برای این منظور لازم است قابلیت UPnP بر روی برد اصلی فعال شده باشد. 

هر چند شرکت SuperMicro دیگر از تراشه‌های WPCM450 در محصولات خود استفاده نمی‌کند اما بررسی انجام شده نشان داده است که در حال حاضر، نزدیک به 32 هزار سرور آسیب‌پذیر به این ضعف امنیتی، بر روی اینترنت قابل مشاهده و دسترسی هستند.

شرکت SuperMicro اعلام کرده که این اشکال در آخرین نسخه بایوس این شرکت حل شده است.

 

خروج از نسخه موبایل