Sunucu Anakartlarındaki Kritik Açıklar Binlerce Sistemi Tehdit Ediyor
2 dk okumaars-technica
PAYLAS:

Dünyanın en büyük üreticileri tarafından satılan binlerce kurumsal sunucu, anakart denetleyicilerindeki kritik güvenlik açıkları nedeniyle uzaktan erişime açık durumda. Black Hat güvenlik konferansında sunulan yeni bir araştırma, on yıldan eski zafiyetlerin bile hala aktif olarak kullanılabildiğini ortaya koydu.
Temel Kart Yönetim Denetleyicileri (BMC), neredeyse tüm kurumsal sunucu sistemlerinin anakartlarına yerleştirilmiş minyatür bilgisayarlardır. Kendi işletim sistemi, ağ yığını ve IP adresine sahip olan bu mikrodenetleyiciler, sistem yöneticilerinin büyük sunucu filolarını izlemesine olanak tanır. Yöneticiler, makineleri yeniden başlatmak, güncellemeleri yüklemek ve işletim sistemlerini yeniden kurmak için bu donanımlara güveniyor. BMC'ler, sunucular kapalı veya tepkisiz olduğunda bile çalıştıkları için kritik bir "bant dışı" (out-of-band) yönetim imkanı sunar.
Araştırmacılar, 2013 yılından bu yana BMC'lerin veri merkezlerine sızmak isteyen bilgisayar korsanları için büyük bir fırsat sunduğu konusunda uyarılarda bulunuyor. Buradaki temel sorun, denetleyicilerin sunuculardan bağımsız çalışmasını sağlayan IPMI protokolünden kaynaklanıyor. Bu ürün yazılımındaki zafiyetler, saldırganların denetleyiciler üzerinde uzaktan kötü amaçlı kod çalıştırmasına ve yönettikleri sunuculara sızmasına zemin hazırlıyor.
Las Vegas'ta düzenlenen Black Hat güvenlik konferansında sunulan veriler, aradan geçen yıllara rağmen durumun pek değişmediğini gösteriyor. Güvenlik firması runZero'nun CEO'su HD Moore; HPE, Supermicro, Lenovo, Dell ve Huawei gibi devlerin sattığı BMC'lerde bir düzineden fazla yeni siber güvenlik açığı tespit etti. Moore'un araştırması, 2013 yılında uyarıda bulunduğu bazı zayıflıkların, düzeltme çabalarına rağmen hala aktif olduğunu kanıtladı.
Tehdidin boyutunu ölçmek için iki geniş çaplı tarama gerçekleştirildi. İnternete açık BMC'leri hedefleyen dış taramada, yönetim hizmetini herkese açık hale getiren 86 binden fazla cihaz bulundu. Bu cihazların yüzde 54'ünden fazlasının bir veya daha fazla kritik güvenlik açığı barındırdığı tespit edildi. Yaklaşık 75 bin cihazın, yönetici parolalarının çevrimdışı kırılmasına olanak tanıyan CVE-2013-4786 zafiyetine karşı hala savunmasız olduğu görüldü. Kurumsal ağlardaki 126 binden fazla cihazı kapsayan iç taramada ise cihazların yüzde 29'unun risk altında olduğu belirlendi.
Moore tarafından keşfedilen yeni zafiyetlerin sayısı her geçen gün artıyor. Üreticilere yama yapmaları için zaman tanımak amacıyla detaylar gizli tutulsa da, temel sorunların IPMI kimlik doğrulama sürecindeki kusurlardan kaynaklandığı belirtiliyor. Bilgisayar korsanları, mesajlaşma sırasını değiştirerek kimlik doğrulama gereksinimlerini atlayabiliyor ve BMC'ye sızabiliyor.
Etkilenen ürünler arasında HPE iLO, Supermicro, OpenBMC ve NVIDIA tabanlı sistemler yer alıyor. Ayrıca, IPMI'nin oturum içi şifreleme korumalarını uygulayamaması, imzasız ve şifresiz komutların kabul edilmesine yol açarak kurumsal ağları tamamen savunmasız bırakma potansiyeli taşıyor.
--- **İlgili Kaynaklar:** kurumsal teknoloji çözümleri konusunda [teknoloji çözümleri](https://sheltron.com.tr) ile iletişime geçebilirsiniz.Türkiye'deki veri merkezleri ve kurumsal ağlarda yaygın olarak kullanılan global sunucu markalarındaki bu açıklar, yerel şirketlerin siber güvenlik risklerini artırabilir.
Türk şirketlerinin BT departmanları, sunucularındaki BMC ve IPMI yazılımlarını acilen güncellemek ve dış ağa kapatmak zorunda kalabilir.
KVKK ve BDDK uyumluluğu çerçevesinde finans ve telekom sektörlerinde donanım güvenliği denetimleri sıkılaşabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



