Onderzoekers hebben meer dan 24.000 Baseboard Management Controllers (BMC's) op servers ontdekt die via een dertien jaar oude kwetsbaarheid wachtwoordhashes lekken. Deze hashes kunnen door aanvallers worden gekraakt, wat toegang tot de beheerdersinterface van de servers mogelijk maakt.
Een BMC is een microcontroller op het moederbord van servers die beheerders in staat stelt om systemen op afstand te beheren, ongeacht het besturingssysteem of de aan-/uit-stand van de server. De kwetsbare BMC's maken gebruik van de Intelligent Platform Management Interface (IPMI), een protocol dat in 1998 werd geïntroduceerd en in 2004 werd opgevolgd door IPMI 2.0. Deze laatste versie bevat een kwetsbaarheid (bekend als CVE-2013-4786) die het mogelijk maakt om wachtwoordhashes te achterhalen zonder het wachtwoord te hoeven controleren. Tijdens het inlogproces stuurt de server namelijk een bericht terug met de hash van de gebruiker zodra een geldige gebruikersnaam wordt opgegeven. Ook kan een aanvaller via een speciaal verzoek nagaan of een gebruikersnaam bestaat op de BMC.
Deze kwetsbaarheid werd in juli 2013 geopenbaard. Er is geen update beschikbaar omdat het probleem inherent is aan de IPMI-specificatie. Mitigaties bestaan uit het uitschakelen van IPMI over LAN, het blokkeren van UDP-poort 623 en het gebruik van sterke wachtwoorden om het kraken van hashes te bemoeilijken. Een modernere vervanger van IPMI 2.0 is Redfish, dat veiliger is.
Onderzoekers van cybersecuritybedrijf Lava vonden online meer dan 24.600 BMC's die nog steeds IPMI 2.0 gebruiken en kwetsbaar zijn voor deze aanval. Meer dan dertig procent van de ontvangen hashes bleek afkomstig van wachtwoorden die eenvoudig te achterhalen waren met veelvoorkomende woordenlijsten of voorspelbare formats, zoals de tien karakters die vaak op fabrieksstickers van de serverbehuizing staan. Veel van de kwetsbare BMC's waren van fabrikant Supermicro, die voor veel servers standaardwachtwoorden gebruikt die overeenkomen met de sticker op de behuizing. Supermicro is door de onderzoekers gewaarschuwd en overweegt het wachtwoordbeleid aan te passen, bijvoorbeeld door langere wachtwoorden of een uitgebreidere tekenset te gebruiken.
Toegang tot de BMC geeft aanvallers uitgebreide controle over de server en kan leiden tot verdere aanvallen binnen het netwerk.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *