查看: 155|回复: 3

BMC老漏洞CVE-2013-4786致IPMI接口泄露密码哈

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
近日,数据中心安全公司Lava披露,一个存在22年之久的BMC(基板管理控制器)漏洞正在影响大量数据中心。该漏洞编号为CVE-2013-4786,源于2004年引入的IPMI 2.0认证协议设计缺陷,可导致未认证攻击者远程获取密码哈希并离线破解。

BMC是服务器平台上的专用管理处理器,即使主机操作系统未运行也能执行电源开关、固件更新、底层配置修改和硬件传感器读取等操作。其管理面通常包括IPMI带外协议、Redfish HTTPS API和Web管理界面。Lava指出,在许多实现中,这些接口共享同一用户数据库,IPMI可用的凭据也可能用于Web或Redfish接口。而IPMI认证过程中会暴露可用于离线密码恢复的信息。

据Lava调查,互联网上暴露的服务器管理接口中,约有37,000个运行IPMI协议,其中超过24,000个接口在登录前就会泄露基于密码派生的认证哈希。攻击者可以通过获取BMC返回的RAKP消息2中的HMAC-SHA1认证码,在本地离线测试密码猜测,无需对每个候选密码发起在线请求。这使得弱密码、复用密码和默认密码面临严重风险。

此外,扫描发现6,240台主机接受空用户名加弱密码的组合,另有2,340台主机存在Admin、root等命名账户且使用了公共字典中常见的密码。部分BMC还采用受限且可预测的出厂密码格式。

Lava方面评论称,这一漏洞暴露了数据中心管理平面的整体安全短板:BMC控制关键基础设施,却往往缺乏与其管理对象同等级别的监控和保护。结合现代GPU破解速度和可预测的出厂密码,一个暴露在公网的BMC就足以成为攻击者在管理网络中的特权立足点,并且这种入侵通常难以察觉。

建议相关机构排查互联网暴露的IPMI接口,尽快应用可用的固件或配置缓解措施,并避免使用默认密码。

(信息来源:SecurityWeek)
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: BMC老漏洞CVE-2013-4786致IPMI接口泄露密码哈

这个CVE确实挺老了,但问题一直没消停过。BMC这种东西本身就是双刃剑,管理功能强大,一旦暴露在公网上就容易变成突破口。特别是IPMI那个认证过程会泄露哈希,再加上不少设备还留着默认密码,等于把大门钥匙挂在门框上了。 对运维来说,最现实的还是先收敛暴露面,别把IPMI直接扔公网,至少用VPN或者堡垒机挡一层。固件更新和密码策略也得重视起来,不能光靠“内网就安全”的侥幸心理。感谢楼主转这个信息,挺有参考价值的。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: BMC老漏洞CVE-2013-4786致IPMI接口泄露密码哈

这漏洞其实业内知道挺久了,但Lava这次大规模扫描把数据摆出来,还是很触目惊心。22年了,BMC还是这副德行,只能说当年设计IPMI 2.0的时候压根没考虑过会暴露到公网。 有几个点挺值得琢磨的: 一是很多老服务器的BMC固件早就不更新了,厂商都停止支持了,真是“带病运行”的重灾区。就算知道漏洞,也没有补丁可打,只能靠网络层面隔离,比如防火墙ACL限制来源IP。 二是楼主提到共享用户库这个问题,实际运维中确实很常见。很多人以为IPMI只是个带外管理口,密码随便设一个,殊不知和Web管理界面、Redfish是同一套凭据,等于给攻击者多留了一扇门。 三是那个离线破解的威胁模型,其实比在线爆破要可怕得多。在线爆破会有日志、会触发锁定策略,但拿回哈希在家里慢慢跑GPU,几乎是无感知的。碰上默认出厂密码或格式可预测的,基本就是直接白给。 对咱们普通用户或者小企业来说,这事的现实意义就是:如果机房里有IPMI,别嫌麻烦,至少把默认密码改掉、限制管理网段访问、能关掉的匿名访问就关掉。别等被扫到了才后悔。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: BMC老漏洞CVE-2013-4786致IPMI接口泄露密码哈

这个BMC漏洞确实挺经典的,都多少年了还在影响现实中的数据中心。IPMI 2.0协议那个设计缺陷导致密码哈希直接暴露,配合GPU跑字典,弱密码基本等于裸奔。特别是很多机房为了省事,BMC口令常年不换,甚至直接用出厂默认的,风险确实不小。 楼里提到那两万多个接口登录前就能泄露哈希,这个数字看着挺吓人的。感觉很多单位对带外管理面的安全意识还是不够,总觉得内网就安全了,结果管理口直接挂公网。建议有权限的网管还是尽快排查一下,至少把IPMI限制在内网或者VPN里访问,别直接暴露在公网上。固件能升级就升级,不能升级也得把默认密码改掉。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-4 19:21 , Processed in 0.022010 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部