يمكن تجميع الآلاف من الخوادم عن طريق استغلال أدوات التحكم في اللوحة الأم المعطلة

يمكن تجميع الآلاف من الخوادم عن طريق استغلال أدوات التحكم في اللوحة الأم المعطلة

2. فشل IPMI في فرض حماية النزاهة والتشفير خلال الجلسة. “يقرر الجهاز ما إذا كان سيقوم بالمصادقة وفك تشفير كل حزمة من رأس المهاجم نفسه، وليس من الخوارزميات التي تفاوضت عليها الجلسة، لذا يتم قبول أمر غير موقع وغير مشفر في جلسة مؤمنة،” قال مور. يستخدم استغلال إثبات المفهوم الذي طوره مور مثل هذه الأخطاء لـ “ربط مشاكل غير قابلة للاستغلال في جلسات كاملة.” تشمل الشركات المتأثرة HPE وSupermicro وIntel (القديمة).

3. معرفات الجلسة القابلة للتوقع. يتم توليد رموز الجلسة من العدادات أو من ساعة بدلاً من مصادر عشوائية آمنة. هذا يسمح للمهاجم بتوقع والاستيلاء على جلسة BMC الحية لمستخدم آخر عبر كل من خدمة IPMI ووحدات تحكم KVM المستندة إلى المتصفح. الأخطاء الأكثر أهمية موجودة في أنظمة Supermicro.

4. فساد الذاكرة قبل المصادقة. يمكن الوصول إلى خطأ في التحقق من الطول في خدمة SSH الإدارية قبل المصادقة ويمكن توجيهها لتنفيذ كود ضار. وجد مور الثغرات في أنظمة HPE iLO.

5. وجود برامج ثابتة غير موقعه أو يمكن التحكم فيها من قبل المهاجم وغياب تكامل التكوين المفروض. يمكن لمسؤول مصادق عليه تثبيت زرع دائم أو استبدال المفتاح المستخدم للتحقق من البرنامج الثابت. يمكن ربط هذه الأمور بتجاوزات المصادقة المنفصلة وثغرات تصعيد الامتيازات. تشمل الشركات المتأثرة Supermicro وH3C وDell.

6. استخدام الأسرار القابلة للاسترداد من البرنامج الثابت كبيانات اعتماد حية. يمكن استخدام المفاتيح والثوابت التي يمكن استخراجها من البرنامج الثابت العام للمصادقة أو فك تشفير الحركة المرورية من BMCs. تشمل الشركات المتأثرة Supermicro وOpenBMC وHuawei وDell.

7. بيانات اعتماد افتراضية وعشوائية من المصنع يمكن أن تتعرض للاختراق من خلال الكشف عن تجزئة جعل CVE-2013-4786 ممكنًا. عادةً، تستمر الأجهزة في استخدام بيانات اعتماد افتراضية. حتى عندما تم تغيير بيانات الاعتماد قبل الشحن، فإن مساحات المفاتيح الصغيرة لكلمات المرور العشوائية من المصنع تجعلها قابلة للاسترداد في هجمات فك التشفير غير المتصلة. تشمل الشركات المتأثرة HPE وSupermicro وDell. كانت HPE هي الأسوأ (ثمانية أرقام أو أبجدية رقمية)، وSupermicro وDell تستخدم إعدادات افتراضية أطول قليلاً، مما يزيد من تكلفة الهجوم وقد يؤخر استرداد النص الصريح لساعات أو أيام، اعتمادًا على الحوسبة المتاحة.



المصدر

About لينا الصقّار

لينا الصقّار كاتبة تهتم بقضايا المجتمع وأسلوب الحياة، تقدم محتوى إخباريًا وإنسانيًا يلامس اهتمامات القارئ اليومية.

View all posts by لينا الصقّار →