大数跨境
0
0

BMC固件漏洞导致OT和IoT设备易受远程攻击

BMC固件漏洞导致OT和IoT设备易受远程攻击 代码卫士
2022-11-23
1
导读:还有一些问题未修复

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

工业网络安全公司 Nozomi Networks 的研究人员在基板管理控制器 (BMC) 固件中发现了十几个漏洞。

BMC 是一款专门的处理器,可使管理员在无需访问在设备上运行的操作系统或应用的情况下,远程控制和监控设备。BMC可用于重启设备、安装操作系统、更新固件、监控系统参数并分析日志。

过去曾出现很多个BMC漏洞,研究人员提醒称,利用这些漏洞可使远程攻击者攻陷甚至损坏目标服务器。然而,很多研究的焦点是IT服务器,而这次研究人员关注的是用于运营技术 (OT) 和IoT设备的BMC固件。

研究人员分析了IAC-AST2500A。它是由中国台湾企业 Lanner 制造的用于启用网络设备上BMC功能的扩展卡。在受影响扩展卡上运行的固件基于AMI的远程管理固件BMC,该固件用于多家巨头企业,如华硕、戴尔、惠普、联想、技嘉和英伟达等。

IAC-AST2500A配有web应用,可使用户完全控制该主机以及BMC本身。研究人员对该web接口分析后发现了13个漏洞,其中包括5个严重漏洞可用于执行任意代码。

Nozomi 详述了其中2个漏洞,即中危的访问控制破坏漏洞和严重的命令注入漏洞。未认证攻击者组合利用这两个漏洞,可通过BMC上的root权限执行远程代码。

研究人员指出,Lanner 公司已发布补丁,应该可以修复这13个漏洞,但提到在分析过程中还发现了其它漏洞,而这些漏洞仍在修复过程中。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读
刚刚,合勤科技发布NAS新固件,修复严重的RCE漏洞
200多款惠普设备存在两个高危的固件覆写漏洞
16个UEFI固件漏洞影响惠普多个产品线,其中1个影响无数厂商
联发科固件现窃听漏洞,影响全球约三分之一的手机和物联网设备



原文链接

https://www.securityweek.com/bmc-firmware-vulnerabilities-expose-ot-iot-devices-remote-attacks


题图:Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读2.1k
粉丝0
内容3.4k