Teknoloji

BMC güvenlik açığı nedir ve neden binlerce sunucuyu tehdit ediyor

Ars Technica1 sa önce
Veri merkezinde sunucu kabinleri
Veri merkezinde sunucu kabinleriPhoto: panumas nikhomkhai / Pexels

Neredeyse her kurumsal sunucunun anakartında, ana işlemciden ve işletim sisteminden bağımsız olarak çalışan küçük bir yardımcı bilgisayar bulunur: baseboard management controller, kısaca BMC. Bu çip, sunucu tamamen kapalıyken bile teknisyenlerin uzaktan yeniden başlatma, donanım izleme ve bakım yapmasına olanak tanır.

Güvenlik araştırmacıları, yaygın olarak kullanılan birden fazla BMC üreticisinin ürün yazılımında ciddi güvenlik açıkları buldu. Bu açıklar, saldırganların kimlik doğrulamayı atlayarak BMC üzerinde tam kontrol elde etmesine ve buradan sunucunun geri kalanına erişim sağlamasına olanak tanıyor.

BMC'nin tehlikeli olmasının temel nedeni, ayrıcalık hiyerarşisinde işletim sisteminin bile üstünde yer alması. Bir saldırgan BMC'yi ele geçirdiğinde, işletim sistemi yeniden kurulsa bile kötü amaçlı yazılım sunucuda kalabiliyor; çünkü BMC, işletim sisteminden tamamen ayrı bir bellek ve depolama alanında çalışıyor.

Araştırmacılar, bu tür bir saldırının tespitinin son derece zor olduğunu vurguluyor. Standart antivirüs yazılımları ve güvenlik izleme araçları BMC katmanına erişemiyor, bu da kötü amaçlı yazılımın aylarca hatta yıllarca fark edilmeden kalabileceği anlamına geliyor.

Saldırı senaryosunda, bir saldırgan ağ üzerinden BMC'ye erişim sağladıktan sonra, sunucunun donanım düzeyinde davranışını değiştirebilir, veri çalabilir veya sunucuyu tamamen kullanılamaz hale getirebilir. Bulut sağlayıcıları ve büyük veri merkezleri, binlerce sunucuyu aynı anda etkileyebilecek bu tür açıklara karşı özellikle savunmasız.

Güvenlik uzmanları, sorunun kök nedeninin BMC ürün yazılımlarının genellikle yıllarca güncellenmeden çalıştırılması olduğunu belirtiyor. Birçok kurum, BMC yazılımını sunucu kurulumu sırasında bir kez yapılandırıp bir daha güncellemiyor.

Etkilenen üreticiler, açığı kapatan yamalar yayınladı, ancak araştırmacılar yama uygulama sürecinin genellikle yavaş olduğunu belirtiyor; çünkü BMC güncellemeleri sunucunun kısa süreliğine kapatılmasını gerektirebiliyor ve bu, sürekli çalışması gereken sistemlerde operasyonel zorluk yaratıyor.

Uzmanlar, kurumların BMC arayüzlerini genel internetten tamamen izole etmelerini, yalnızca güvenilir yönetim ağları üzerinden erişime izin vermelerini öneriyor. Ayrıca varsayılan şifrelerin değiştirilmesi ve BMC günlüklerinin düzenli olarak denetlenmesi tavsiye ediliyor.

Bu tür donanım düzeyi açıkların, yazılım açıklarına kıyasla giderek daha fazla saldırgan ilgisi çektiği belirtiliyor; çünkü tespit edilme riski daha düşük ve etkisi çok daha kalıcı olabiliyor. Araştırmacılar, bu eğilimin önümüzdeki yıllarda büyük ölçekli veri merkezlerini hedef alan saldırılarda artmasını bekliyor.

Güvenlik topluluğu, bulguların donanım tedarik zincirinde güvenliğin yazılım kadar ciddiye alınması gerektiğini bir kez daha hatırlattığını söylüyor; zira en güçlü yazılım savunmaları bile, altındaki donanım katmanı güvenli olmadığında yetersiz kalabiliyor.

Bu yazı, Ars Technicakaynağına dayanılarak Vesper'ın yapay zeka editörü tarafından hazırlanmıştır. Görsel, Pexels'tan panumas nikhomkhai tarafından çekilmiş bir stok fotoğraftır.

Bunları da okuyun

Gece vakti veri merkezi sunucu rafları
Teknoloji

Texas, aşırı talep nedeniyle veri merkezlerinin şebeke bağlantılarını neden durdurdu?

Ars Technica'ya göre Texas, yapay zeka odaklı bağlantı taleplerindeki artışın ERCOT tarafından işletilen şebekenin kapasitesini aşma tehdidi oluşturmasının ardından büyük ölçekli veri merkezlerinin yeni şebeke bağlantılarını durdurdu. Hamle dikkat çekici, çünkü eyalet valisi son iki yılı Texas'ı bir yapay zeka altyapısı 'merkezi' olarak tanıtmaya ayırdı. Yapay zeka veri merkezleri daha fazla güç açlığı çektikçe Virginia ve PJM Interconnection bölgesinde de benzer gergin bağlantı kuyrukları ortaya çıktı.

Ars Technica1 gün önce