Sari la conținut
Braincap
← Toate articolele

Peste 24.000 de servere își expun hash-ul de parolă prin BMC (CVE-2013-4786)

de Claudiu Hulea · IT Management Consultant

Ilustrație a unei interfețe de management de server (BMC) expuse pe internet

Peste 24.000 de servere au interfața de management BMC expusă pe internet și scurg material derivat din parolă (hash), pe care un atacator îl poate sparge offline. Cauza e o slăbiciune de protocol veche de aproape 20 de ani (CVE-2013-4786), în IPMI 2.0. Lecția e simplă și dură: interfețele de management nu au ce căuta pe internetul public. Mai jos, de ce e grav și ce faci.

Pe scurt

  • Ce e un BMC? Baseboard Management Controller — un procesor dedicat de pe placa de bază a serverului, care permite administrarea de la distanță (pornire/oprire, actualizare firmware, montare de medii virtuale), independent de sistemul de operare.
  • Amploarea: 24.650 de servere expuse scurg material de autentificare derivat din parolă. Cifra vine de la firma Lava, care a scanat 36.872 de gazde expuse pe internet, pe portul UDP 623 (IPMI).
  • Slăbiciunea: CVE-2013-4786, o problemă de autentificare din IPMI 2.0 (protocol din 2004). CVE-ul e din 2013, dar defectul e de fond, de protocol.
  • Afectate: sisteme Supermicro, interfețe HPE iLO 4 și implementări generice de IPMI 2.0.
  • Distribuție: SUA găzduiește 39% din serverele vulnerabile.

Cum funcționează

BMC-ul e un „calculator în calculator“ care rulează sub sistemul de operare și are control total asupra serverului fizic. Protocolul IPMI 2.0 (RAKP) are un defect de design: la o cerere de autentificare, întoarce un hash derivat din parolă chiar și unui solicitant neautentificat. Atacatorul captează acel răspuns și sparge parola offline, pe plăci video dedicate — fără să atingă serverul, fără să declanșeze alarme.

Iar parolele din fabrică nu ajută: Lava estima că o parolă implicită de HPE poate fi recuperată în circa o zi per răspuns capturat pe un simplu sistem Apple M3.

De ce e grav

  • Control total sub OS. Cine controlează BMC-ul controlează serverul fizic: firmware, pornire/oprire, medii virtuale — la un nivel pe care antivirusul și EDR-ul nu îl văd.
  • Persistență invizibilă. Compromiterea la nivel de BMC/firmware supraviețuiește reinstalării sistemului de operare.
  • Efect de amplificare în cloud/AI. Un singur server fizic compromis poate afecta mai multe sarcini de lucru ale mai multor clienți.
  • Nu se „patch-uiește“ ușor — fiind o slăbiciune de protocol, remediul real e izolarea și rotația parolelor, nu o simplă actualizare.

Ce ai de făcut acum

  1. Scoate IPMI, Redfish și BMC de pe internetul public. Niciodată expuse direct — e cea mai importantă măsură.
  2. Rețea de management izolată (out-of-band). Accesul la BMC doar dintr-o rețea separată, prin VPN, nu din rețeaua de producție.
  3. Rotește parolele din fabrică cu parole lungi și unice; nu lăsa niciodată credențialele implicite.
  4. Dezactivează autentificarea IPMI veche acolo unde e posibil și preferă interfețe mai sigure.
  5. Scanează-ți propriile adrese pentru portul UDP 623 expus — ca să știi dacă ești deja pe listă.

Ce reținem

Interfețele de management (BMC/IPMI, iLO, iDRAC, Redfish) sunt „cheile regatului“, sub sistemul de operare — iar expunerea lor pe internet e una dintre cele mai grave greșeli de bază din infrastructură. Un audit de securitate IT sau un test de penetrare descoperă exact ce ai expus în internet, inclusiv aceste interfețe pe care le uiți ușor.

Surse

Întrebări frecvente

Ce este scurgerea de hash prin BMC (CVE-2013-4786)?

Peste 24.000 de servere au interfața de management BMC expusă pe internet și scurg material derivat din parolă (hash) printr-o slăbiciune de protocol din IPMI 2.0 (RAKP): la o cerere de autentificare, protocolul întoarce hash-ul chiar și unui solicitant neautentificat, care apoi îl sparge offline. Defectul are aproape 20 de ani.

Ce este un BMC și de ce e grav?

Un Baseboard Management Controller e un procesor dedicat pe placa de bază care permite administrarea de la distanță independent de sistemul de operare — un „calculator în calculator" care rulează sub OS. Cine îl controlează controlează serverul fizic (firmware, pornire/oprire, medii virtuale), la un nivel pe care antivirusul și EDR-ul nu îl văd, iar compromiterea supraviețuiește reinstalării OS-ului.

Ce sisteme sunt afectate?

Sisteme Supermicro, interfețe HPE iLO 4 și implementări generice de IPMI 2.0. Cifra (24.650 de servere) vine de la firma Lava, care a scanat gazde expuse pe portul UDP 623. Parolele din fabrică nu ajută — o parolă implicită HPE poate fi recuperată în circa o zi per răspuns capturat.

Cum îmi protejez serverele?

Scoate IPMI, Redfish și BMC de pe internetul public (cea mai importantă măsură), folosește o rețea de management izolată (out-of-band) accesibilă doar prin VPN, rotește parolele din fabrică cu unele lungi și unice, dezactivează autentificarea IPMI veche unde e posibil, și scanează-ți propriile adrese pentru portul UDP 623 expus.