Kurumsal sunucuların büyük bölümünde yer alan BMC’lerdeki güvenlik açıkları, saldırganlara donanım seviyesinde kontrol sağlayabilecek kadar ciddi bir risk yaratıyor. BMC, yani Baseboard Management Controller, sunucu anakartına gömülü ayrı bir denetleyici olarak çalışıyor. Kendi bellenimi, işletim sistemi, ağ yığını ve IP adresi bulunuyor. Sistem yöneticileri bu bileşen sayesinde ana sunucu kapalı olsa bile cihazı yeniden başlatabiliyor, güncelleme yükleyebiliyor, işletim sistemini yeniden kurabiliyor ve donanımı uzaktan izleyebiliyor.
Asıl sorun da tam burada başlıyor. BMC’ye sızan bir saldırgan, işletim sisteminin alt katmanına inmiş oluyor. Bu da geleneksel güvenlik yazılımlarının çoğunu devre dışı bırakabilecek, kalıcı erişim sağlayabilecek ve sunucuyu fark edilmesi zor bir sıçrama noktası haline getirebilecek bir senaryo anlamına geliyor.
Gündeme gelen açıklar özellikle AMI’nin MegaRAC yazılımını kullanan sistemlerle ilişkilendiriliyor. Bu platform, farklı üreticilerin çok sayıda sunucu kartında kullanıldığı için risk tek bir markayla sınırlı değil. Güvenlik araştırmacıları, bazı açıklardan yararlanılması halinde saldırganların kimlik doğrulamayı atlayarak BMC’ye uzaktan erişebileceğini belirtiyor. Böyle bir erişim; sunucunun uzaktan yönetilmesi, zararlı yazılım yerleştirilmesi, bellenimin değiştirilmesi, sistemin sürekli yeniden başlatılmaya zorlanması ve bazı durumlarda anakart bileşenlerinin kullanılamaz hale gelmesi gibi sonuçlar doğurabiliyor.
Bu tür açıklar veri merkezleri ve kurumsal altyapılar için ayrı bir önem taşıyor. Çünkü BMC, sunucunun en ayrıcalıklı bileşenlerinden biri ve çoğu zaman BT ekipleri tarafından uzaktan müdahale için aktif tutuluyor. Açığın etkilediği ürün sayısı üreticiye ve kullanılan bellenim sürümüne göre değişse de, güvenlik uzmanları sorunun geniş bir ekosisteme yayıldığı konusunda uyarıyor.
Kurumsal tarafta alınabilecek en temel önlemler arasında BMC bellenimini güncel tutmak, üreticilerin yayımladığı güvenlik yamalarını hızla uygulamak, yönetim arayüzlerini doğrudan internete açık bırakmamak ve bu sistemleri ayrı bir yönetim ağına izole etmek yer alıyor. Özellikle uzaktan yönetim bileşenleri çoğu zaman gözden kaçtığı için, envanter kontrolü ve sürüm takibi de kritik hale geliyor.
Kısacası BMC açıkları sıradan bir yazılım hatasından daha büyük bir tehlike oluşturuyor. Çünkü hedef alınan nokta, sunucunun tam kalbinde yer alıyor ve ele geçirildiğinde üst katmandaki neredeyse tüm savunmaları etkisiz bırakabilecek bir kapı açıyor.
Kaynak: www.techspot.com
