iDRACula zaifligi millionlab Dell serverlarini xavf ostiga qo’ymoqda

Hujumchilar iDRAC kontrolleriga zararli kodni kiritishlari va server ustidan to’liq nazoratni qo’lga kiritishlari mumkin.

Xavfsizlik bo’yicha mutaxassislar Jon Sands va Adam Nilsen Dell PowerEdge serverlaridagi iDRAC boshqaruv platasiga ta’sir qiluvchi potentsial xavfli zaiflik tafsilotlarini oshkor qilishdi. iDRACula deb nomlangan zaiflikdan foydalanib, tarmoqqa kirish yoki jismoniy dasturiy ta’minotga kirish huquqiga ega bo’lgan tajovuzkorlar boshqaruvchiga zararli kodni kiritishlari va serverni to’liq nazorat qilishlari mumkin. Bundan tashqari, tizimni qayta o’rnatish, qattiq diskni almashtirish yoki anakart BIOS-ni o’chirish bu kodni olib tashlamaydi. Muammo 12 va 13-avlod Dell EMC PowerEdge serverlariga ta’sir qiladi. iDRACula 14-avlod va undan keyingi serverlarga taalluqli emas, chunki bu mexanizm imzolanmagan Dell kodining boshqaruvchida ishlashiga to’sqinlik qiladi.

Hujumni muvaffaqiyatli amalga oshirish uchun tajovuzkor dasturiy ta’minotni 8-versiyadan rootga kirish imkonini beruvchi zaiflikka ega oldingi versiyasiga o’tkazishi, iDRAC dasturiy ta’minotiga zararli kodni kiritishi va keyin oldingi versiyasiga yangilashi kerak bo’ladi. Tizim ma’murlari serverning ishlashida shubhali hech narsa sezmaydilar.

The Register nashriga bergan bayonotida Dell vakillari bunday hujumni amalda amalga oshirish juda qiyinligini ta’kidladilar, chunki bu «jismoniy kirish yoki amaldagi administrator imtiyozlarini» talab qiladi. iDRACula Dell EMC iDRAC9 versiyasiga yoki 2018-yil o’rtalarida chiqarilgan 14-avlod PowerEdge serverlariga ta’sir qilmaydi va ushbu imtiyozlarning oshishi bilan bog’liq zaiflik bir muncha vaqt oldin tuzatilgan edi.

Bu so’nggi ikki oy ichida BMC xavfsizligi bilan bog’liq birinchi hodisa emas. Sentyabr oyi boshida Supermicro anakartlarida ishlatiladigan BMC yangilanish mexanizmida zararli kodni kiritish va bajarish imkonini beruvchi zaiflik aniqlandi.

O‘xshash maqolalar