أطلق باحثو الأمن السيبراني تنبيهًا بعد العثور على أكثر من 36000 واجهة إدارة لوحدة التحكم في إدارة اللوحة الأساسية (BMC) التي تعرض بروتوكول واجهة إدارة النظام الأساسي الذكي (IPMI) للإنترنت العام.
من بين 36,872 واجهة إدارة خادم مكشوفة على الإنترنت تعمل بنظام IPMI، تم العثور على 24,650 واجهة تكشف عن تجزئات المصادقة المشتقة من كلمة المرور قبل تسجيل الدخول بسبب ثغرة أمنية في مواصفات IPMI v2.0 نفسها، وفقًا لتقرير جديد شاركته Lava مع The Hacker News. تم تقديم IPMI v2.0 في فبراير 2024.
المشكلة المعنية هي CVE-2013-4786 (درجة CVSS: 7.5)، وهو خلل شديد الخطورة في الكشف عن المعلومات يمكّن المهاجمين عن بعد من الحصول على تجزئات كلمة المرور للحسابات الصالحة وإجراء هجمات تخمين كلمة المرور دون اتصال بالإنترنت عن طريق الحصول على HMAC من استجابة رسالة بروتوكول تبادل المفاتيح المصدق RMCP+ (RAKP) من BMC.
وفقًا لاستشارة أصدرتها شركة Dell، “هذه مشكلة متأصلة في مواصفات IPMI v2.0″، مع ملاحظة الشركة المصنعة للكمبيوتر الشخصي أنه لا يوجد تصحيح.
وقال الباحث الأمني مايكل كاتشينسكي: “أكثر من 30% من التجزئات التي تم إرجاعها كانت مرتبطة بكلمات مرور يمكن استعادتها باستخدام قوائم الكلمات الشائعة وتنسيقات ملصقات هيكل المصنع التي يمكن التنبؤ بها”. “أثر التعرض أيضًا على خوادم Supermicro وHPE الحديثة التي يديرها موفرو GPU، بما في ذلك الأنظمة التي كانت لا تزال تستخدم كلمات المرور الصادرة عن المصنع.”
إن BMCs عبارة عن معالجات إدارة متخصصة مضمنة في اللوحة الأم للخادم والتي تتحكم في الطاقة والبرامج الثابتة والوصول إلى وحدة التحكم عن بعد وتثبيت نظام التشغيل واسترداد النظام. كما أنها تعمل أيضًا كمكون حاسم لأتمتة مركز البيانات عن بعد ووقت التشغيل لمراقبة القياس عن بعد للأجهزة وتسهيل النشر الشامل لتحديثات البرامج الثابتة وتكوينات BIOS.
لتوصيل الأوامر عن بعد إلى الأجهزة، يتصل BMC عادةً باستخدام بروتوكولات مثل IPMI وRedfish. وكما أبرزت شركة Eclypsium لأمن البرامج الثابتة في أواخر عام 2022 وأوائل عام 2023، فإن الموقع المميز الذي تتمتع به BMCs يمكن أن يجعلها أيضًا أهدافًا مثالية للهجوم للجهات الفاعلة السيئة التي تتطلع إلى التحكم عن بعد ونشر البرامج الضارة المستمرة.
نظرًا لأن BMCs تعمل بشكل مستقل تمامًا عن نظام التشغيل المضيف، وهي آلية تُعرف باسم إدارة خارج النطاق (OOB)، فإن المهاجم الذي يتمكن من اختراق BMC المكشوف بنجاح يمكنه تجاوز ضوابط الأمان التقليدية، والبقاء على قيد الحياة بعد عمليات إعادة تثبيت نظام التشغيل، والحفاظ على الوصول.
“في مراكز بيانات الذكاء الاصطناعي الحديثة، حيث غالبًا ما تستضيف نفس البيئة المعدنية العديد من المستأجرين، يمكن لمركز BMC مكشوف واحد أن يعرض أعباء عمل مؤسسات متعددة للخطر من خلال البنية التحتية المشتركة أو الحركة الجانبية، مما يجعل هذه نقطة عمياء كبيرة في البنية التحتية التي تدعم طفرة مراكز بيانات الذكاء الاصطناعي،” قالت الشركة الإسرائيلية.

في قلب البحث يوجد CVE-2013-4786، وهي نقطة ضعف عمرها 20 عامًا في IPMI 2.0، والتي يمكن للمهاجم استغلالها لاستعادة كلمات المرور الضعيفة، أو المعاد استخدامها، أو المعينة في المصنع، أو المنسقة بشكل متوقع.
وأوضح كاتشينسكي: “أثناء عملية المصادقة، يمكن لـ BMC إرجاع استجابة رسالة تحتوي على رمز مصادقة HMAC-SHA1 محسوبًا باستخدام كلمة مرور الحساب وقيم الجلسة المعروفة لمقدم الطلب”. “يمكن لطرف بعيد غير مصادق يمكنه الوصول إلى منفذ UDP 623 أن يطلب هذه الاستجابة ويختبر تخمينات كلمة المرور دون الاتصال بالإنترنت. وعلى عكس محاولات تسجيل الدخول المتكررة عبر الإنترنت، لا تتطلب العملية دون اتصال طلبًا جديدًا إلى BMC لكل مرشح لكلمة المرور.”
اعتبارًا من 6 مايو 2026، كشف البحث في الإنترنت العام عن خدمات IPMI المكشوفة على منفذ UDP 623 عن 36872 مضيفًا فريدًا، منهم أكثر من 14000 موجود في الولايات المتحدة. وتتركز الأنظمة المتبقية في ألمانيا والصين وهولندا والمملكة المتحدة.
توصل المزيد من التحليل إلى أن ما يقرب من 25000 مادة مصادقة مشتقة من كلمة المرور مكشوفة قبل تسجيل الدخول، مما يسمح باختراق بيانات الاعتماد دون الاتصال بالإنترنت. ولعل الأمر الأكثر إثارة للقلق هو أن ما مجموعه 6,240 BMC أعادت مواد مصادقة لاسم مستخدم فارغ يطابق مرشح كلمة مرور ضعيفة، كما أعاد 2,340 BMC أخرى بيانات مصادقة لحساب مسمى مثل ADMIN أو الجذر الذي يطابق كلمة مرور من قوائم الكلمات المتاحة للعامة.
في الاختبارات التي أجرتها Lava، كانت كلمات مرور مصنع HPE iLO قابلة للاسترداد خلال دقيقة واحدة باستخدام أجهزة GPU الحديثة، بينما كانت كلمات مرور مصنع Supermicro قابلة للاسترداد خلال ساعة واحدة تقريبًا على الرغم من تعيينها بشكل فريد لكل خادم. ردًا على النتائج، قالت شركة Supermicro إنها ستقوم بتقييم التحسينات المحتملة على سياسة كلمة المرور الافتراضية لمراجعات الأجهزة المستقبلية.
وقالت لافا: “CVE-2013-4786 ليس جديدا، لكن المخاطر المحيطة به تغيرت”. لقد أدى اختراق وحدة معالجة الرسومات إلى جعل استعادة كلمة المرور في وضع عدم الاتصال بشكل أسرع، في حين أن الذكاء الاصطناعي الحديث والبيئات المعدنية المجردة جعلت كل خادم مكشوف أكثر قيمة.
علاوة على ذلك، ظهرت أدلة على أن الجهات الفاعلة في مجال التهديد تستهدف بالفعل واجهات BMC المعرضة للإنترنت، بما في ذلك مشغلي برامج الفدية الذين يتركون مذكرة ابتزاز على صفحة تسجيل الدخول إلى HPE iLO 4. ليس من الواضح من يقف وراء هذا النشاط. ومع ذلك، فقد تم اختيار خوادم HPE iLO منذ عام 2020 لنشر برنامج rootkit يسمى iLOBleed.
لمواجهة المخاطر، يُنصح بحظر منفذ UDP 623 على حافة الشبكة، وتدوير كلمات المرور الصادرة من المصنع أثناء التزويد، وتعطيل الخيارات القديمة أو الضعيفة مثل IPMI 1.5، وتقييد وصول BMC إلى شبكة إدارة خاصة مخصصة، وتطبيق ضوابط الوصول إلى الشبكة لضمان وصول الأنظمة الإدارية المعتمدة فقط إلى واجهات BMC.
وقال ياكير كادكودا، الرئيس التنفيذي للتكنولوجيا والمؤسس المشارك لشركة Lava، في بيان: “لقد أمضت المؤسسات سنوات في تقوية أعباء العمل السحابية وأنظمة التشغيل، لكن الكثير منها تجاهلت البنية التحتية التي تقع تحتها”.
“تحمل وحدات التحكم الإدارية هذه مفاتيح الخوادم ومراكز البيانات. وبمجرد اختراقها، يمكن للمهاجمين العمل تحت رؤية أي أدوات أمنية تقريبًا، والحفاظ على الثبات حتى بعد إعادة بناء الأنظمة، وربما التحرك بشكل أعمق في البنية التحتية الحيوية. ومع التوسع السريع للبنية التحتية للذكاء الاصطناعي، أصبح تأمين هذه الطبقة أكثر إلحاحًا بكثير.”
