新聞

資安業者Lava掃描發現,網際網路上有36,872個伺服器IPMI管理介面直接對外開放,其中24,650個會在使用者登入前,回傳由密碼產生的驗證資料。攻擊者可利用已知漏洞CVE-2013-4786,將資料帶回自己的電腦猜測密碼,而弱密碼及格式固定的出廠密碼,在GPU協助下可能遭到破解。

IPMI是用於遠端管理實體伺服器的協定,通常由主機板上的基板管理控制器(BMC)提供。管理人員可透過BMC開關伺服器、操作遠端畫面、掛載安裝媒體及更新韌體,即使作業系統尚未啟動,這些功能仍可使用。這也使BMC成為權限相當高的管理入口。

CVE-2013-4786源自2004年推出的IPMI 2.0驗證設計。只要能連線至IPMI使用的UDP 623埠,遠端人員便可能取得由密碼及工作階段資料計算而成的驗證碼,再離線嘗試大量密碼。由於不必針對每組密碼反覆登入目標主機,該行為不容易留下大量登入失敗紀錄。

Lava掃描發現,約66.9%的公開IPMI介面會在登入完成前回傳驗證資料。研究團隊以常見密碼清單進行離線比對後,發現6,240個介面以空白使用者名稱取得的驗證資料,可與弱密碼相符,另有2,340個使用ADMIN、root等具名帳號的介面,可找到相符的常見密碼。

即便每臺設備使用不同的出廠密碼,仍未必能排除風險。部分Supermicro伺服器採用10個大寫英文字母組成的密碼,雖有約141兆種排列方式,但因格式固定,Lava估計配備8張GPU的系統約可在一小時內搜尋完畢。研究人員也在業者允許測試的範圍內,還原出兩臺2023年Supermicro伺服器所使用、符合出廠格式的密碼。

若BMC直接暴露於網際網路,或多臺設備共用未隔離的管理網路,攻擊者取得一臺設備的管理權限後,可能繼續接觸其他伺服器。Lava建議封鎖外部對UDP 623埠的存取、部署時更換出廠密碼,並將BMC放在獨立管理網路、虛擬私人網路(VPN)或受控管理主機之後。

Lava引述Supermicro回覆提到,現代多GPU設備使這類暴力破解情境具有可行性,建議客戶在部署時更換預設BMC密碼,並透過獨立管理網路及存取限制保護BMC。該公司也表示,將評估在未來硬體版本採用更長的密碼,或增加密碼可使用的字元種類。