
每一台企业级服务器的主板上都藏着第二台计算机。基板管理控制器(BMC)拥有独立的处理器和固件,配备独立的网络接口和 IP 地址,即使主机断电或操作系统崩溃,它也能继续工作。这种独立性使它成为理想的远程管理工具,而正如本周在美国黑帽大会(Black Hat USA)上公布的研究所示,它也成了一扇理想的后门。
由 Metasploit 创造者 HD Moore 创立的网络安全公司 runZero 扫描了公共互联网,发现超过 8.6 万个 BMC 可从网络外部访问,其中超过 54% 至少存在一个严重漏洞。另一项针对企业网络内 126,761 个 BMC 的平行扫描发现,近 29% 存在严重漏洞。Moore 认为,这一攻击面在多数企业内部几乎无人监控。
在 8 月 5 日的黑帽大会简报会上,Moore 披露了十多个此前未知的漏洞,涉及 Dell、HPE、Supermicro、Fujitsu、H3C、AMI 以及开源 OpenBMC 项目等厂商和项目的管理控制器。这些发现还计划于本周晚些时候在 DEF CON 上进行展示。runZero 表示,随着协调披露的完成,各 CVE 的技术细节将陆续公布。
这些发现之所以令人不安,在于其年头。大约 7.5 万个暴露在外的系统仍受 CVE-2013-4786 影响,这是 IPMI 2.0 认证协议中的一个漏洞,可让攻击者在离线状态下破解管理员密码。该协议的问题并非新闻:早在 2013 年,安全研究员 Dan Farmer 就记录了 IPMI 在架构上的严重缺陷,包括认证绕过和密码哈希泄露。Moore 本人十多年前就曾对这一类问题发出警告。这些警告中的一部分至今依然有效。
新披露的漏洞可归入几类熟悉的范畴:IPMI 实现中的认证绕过、可预测的会话标识符、对加密会话的薄弱控制、认证前即可访问的 SSH 管理服务漏洞、部分厂商固件防篡改能力薄弱,以及可从公开下载的固件镜像中提取的加密密钥。其中许多漏洞可以串联利用:攻击者先借助一个弱点取得立足点,再通过其他漏洞层层升级,直至完全控制 BMC,进而可以在整个数据中心横向移动并长期驻留。runZero 将实际影响描述为对网络分段的绕过。
防御手段并不复杂,只是常常被忽视。管理接口不应暴露在公共互联网上;在确实需要远程可达的情况下,访问应限于受信任的子网或 VPN,并对保留下来的访问路径加以监控。runZero 还发布了开源工具 OOBscan,用于定位存在漏洞的 BMC 和 IPMI 配置,并建议建立覆盖所有厂商的系统性固件修补计划。在那之前,机架中那台隐藏的第二计算机始终是一份长期有效的邀请。
婷 翻译
Sources: Thousands of servers can be backdoored by exploiting buggy motherboard controllers (Ars Technica, Aug 5, 2026); BMC vulnerabilities (Lights Out), runZero Research (runZero, Aug 5, 2026); Thousands of servers at risk due to old BMC vulnerabilities (Techzine, Aug 6, 2026)

