ช่องโหว่ BMC บนเมนบอร์ดทำเซิร์ฟเวอร์นับพันเสี่ยงถูกวางแบ็กดอร์ได้
รายงานจากงานวิจัยด้านความปลอดภัยระบุว่า เซิร์ฟเวอร์ที่เชื่อมต่ออินเทอร์เน็ตจำนวนหลายพันเครื่อง ซึ่งผลิตโดยผู้ผลิตรายใหญ่ของโลก อาจถูกโจมตีระยะไกลจนกลายเป็นเครื่องที่ถูกฝังแบ็กดอร์ได้ ผ่านการใช้…

รายงานจากงานวิจัยด้านความปลอดภัยระบุว่า เซิร์ฟเวอร์ที่เชื่อมต่ออินเทอร์เน็ตจำนวนหลายพันเครื่อง ซึ่งผลิตโดยผู้ผลิตรายใหญ่ของโลก อาจถูกโจมตีระยะไกลจนกลายเป็นเครื่องที่ถูกฝังแบ็กดอร์ได้ ผ่านการใช้ประโยชน์จากช่องโหว่ร้ายแรงในคอนโทรลเลอร์บนเมนบอร์ดที่หลายคนแทบไม่มองเห็น ช่องโหว่เหล่านี้บางส่วนมีอายุนานกว่าทศวรรษ แต่ยังคงพบได้ในฮาร์ดแวร์ที่ใช้งานจริงในดาตาเซ็นเตอร์ปัจจุบัน
จุดศูนย์กลางของปัญหาคือ Baseboard Management Controller หรือ BMC ชิปขนาดเล็กที่ฝังอยู่บนเมนบอร์ดของเซิร์ฟเวอร์ระดับองค์กรแทบทุกเครื่อง BMC ทำงานแยกจากระบบปฏิบัติการหลัก มีเฟิร์มแวร์ ระบบเครือข่าย และที่อยู่ IP ของตัวเอง จึงสามารถจัดการเซิร์ฟเวอร์ได้แม้เครื่องจะปิดอยู่หรือค้างสนิท ผู้ดูแลระบบใช้มันสำหรับเฝ้าตรวจสถานะเครื่อง รีบูต ติดตั้งอัปเดต หรือแม้แต่ลงระบบปฏิบัติการใหม่จากระยะไกล
เพราะ BMC ทำงานแบบ “lights out” และ “out-of-band” มันจึงกลายเป็นผิวโจมตีที่กว้างแต่ถูกเฝ้าระวังน้อยกว่าระบบหลัก ผู้วิจัยเตือนมานานแล้วว่าชั้นนี้ของฮาร์ดแวร์เป็นโอกาสทองของผู้โจมตีที่ต้องการเข้าถึงดาตาเซ็นเตอร์อย่างลึกและคงทน โดยเฉพาะเมื่อโครงสร้างพื้นฐานเหล่านี้มักถูกมองข้ามในการอัปเดตและตรวจสอบความปลอดภัย
ต้นตอสำคัญที่ถูกย้ำคือโปรโตคอล IPMI ซึ่งเปิดทางให้ BMC ทำงานได้โดยไม่ต้องพึ่งระบบปฏิบัติการของเซิร์ฟเวอร์ ช่องโหว่ในเฟิร์มแวร์และกลไกที่เกี่ยวข้องทำให้ผู้โจมตีสามารถรันโค้ดอันตรายบนคอนโทรลเลอร์ได้จากระยะไกล และเมื่อยึด BMC ได้ ก็อาจใช้เป็นทางผ่านเพื่อควบคุมหรือฝังมัลแวร์ในเซิร์ฟเวอร์ที่คอนโทรลเลอร์นั้นดูแลอยู่
สาระสำคัญของรายงานนี้จึงไม่ใช่แค่การค้นพบช่องโหว่ใหม่ แต่เป็นการตอกย้ำว่าโครงสร้างจัดการเซิร์ฟเวอร์ระดับล่างยังเป็นจุดอ่อนเชิงระบบที่ยืดเยื้อมานาน และยังแพร่หลายในอุปกรณ์จริงจำนวนมาก องค์กรที่พึ่งพาเซิร์ฟเวอร์เหล่านี้จึงต้องให้ความสำคัญกับการอัปเดตเฟิร์มแวร์ การลดการเปิดเผย BMC สู่อินเทอร์เน็ต และการแยกเครือข่ายบริหารจัดการออกจากระบบใช้งานปกติให้เข้มงวดมากขึ้น


