image

SuperMicro-servers kwetsbaar door firmware-lekken

donderdag 7 november 2013, 14:45 door Redactie, 2 reacties

De IPMI-firmware die op veel servermoederborden van computerfabrikant SuperMicro aanwezig is, bevat meerdere beveiligingslekken die het mogelijk maken om kwetsbare systemen over te nemen. Het gaat om vijf kwetsbaarheden in de firmware die voor de baseboard management controller (BMC) wordt gebruikt.

Zo worden er statische encryptiesleutels en wachtwoorden gebruikt en is het mogelijk om op afstand code met root-rechten uit te voeren. Beveiligingsbedrijf Rapid7 ontdekte dat er zeker 35.000 SuperMicro IPMI-interfaces via het internet toegankelijk zijn. IPMI is een protocol om servers mee te beheren dat op de BMC draait. Het is ontworpen om communicatie tussen servermanagementtools en BMC's van meerdere fabrikanten te standaardiseren.

Firmware

SuperMicro werd op 22 augustus van dit jaar over de ontdekte problemen ingelicht. Gisteren liet de computerfabrikant weten dat het een firmware-update had uitgebracht (SMT_X9_315) om de problemen te verhelpen. Rapid7 stelt dat het van drie lekken kan bevestigen dat de firmware de problemen verhelpt. De update zou echter niet voor twee andere kwetsbaarheden werken.

Volgende week zal het beveiligingsbedrijf modules voor de populaire hackertool Metasploit uitbrengen waarmee het mogelijk is om de kwetsbaarheden aan te vallen. Beheerders van systemen die over een SuperMicro IPMI-interface beschikken die via het internet toegankelijk is krijgen het advies om toegang tot deze interfaces te beperken en bijvoorbeeld alleen via een VPN toe te staan.

Reacties (2)
07-11-2013, 16:25 door Anoniem
Dat is niet alleen bij Supermicro het geval. Het gaat om een fout in het IPMI over lan protocol en het is bij de volgende servers en IPMI kaarten uit te buiten:

HP:
DL120 G5 LO100
DL120 G6 LO100
DL120 G7 ILO3
DL180 G5 LO100
DL180 G6 LO100
DL380 e+p ILO4

Dell:
Dell R210 Drac6
Dell R710 Drac6

IBM:
IBM x3630 IMM
IBM x3650 IMM

Bij HP is het zelfs nog veel erger met servers die over de LO100 beschikken. Daar is geen nieuwe firmware voor en IPMI over lan kan niet uitgeschakeld worden. Bij Dell kan dit wel en zowel Dell als IBM hebben firmware updates beschikbaar.
Het is HP dat achter blijft en er blijkbaar ook niets aan gaat doen.
07-11-2013, 20:21 door Anoniem
"IPMI over lan kan niet uitgeschakeld worden"

Ehh?? IPMI werkt toch alleen als er aan die interface een IP adres is toegekend?
Wat je moet configureren of van een DHCP server moet krijgen?
Het volstaat toch om er een adres aan toe te kennen wat niet over internet gerouteerd wordt om dit
probleem op te lossen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.