Hackers podem assumir o controle de milhares de servidores – vulnerabilidade crítica encontrada em um popular controle remoto

Foi descoberta uma vulnerabilidade que pode dar aos invasores controle total sobre milhares de servidores, muitos dos quais executam tarefas de missão crítica. A vulnerabilidade, CVE-2024-54085, foi descoberta no popular controlador AMI MegaRAC, que permite acesso remoto a grandes frotas de servidores. A vulnerabilidade recebeu uma classificação de gravidade de 10 em 10.

Fonte da imagem: unsplash.com

O AMI MegaRAC é um microcontrolador baseado na arquitetura BMC (baseboard management controller). Os administradores usam o BMC para reinstalar remotamente sistemas operacionais, instalar ou configurar aplicativos e fazer alterações de configuração. Um hack bem-sucedido de um BMC pode ser usado para invadir redes internas e hackear todos os outros BMCs.

A vulnerabilidade, CVE-2024-54085, permite que um invasor ignore a autenticação realizando uma simples solicitação web a um dispositivo BMC vulnerável via HTTP. A vulnerabilidade foi descoberta em março pela empresa de segurança Eclypsium. A divulgação da vulnerabilidade incluía um código de exploração que permitia a um invasor criar remotamente uma conta de administrador sem autenticação. No momento da divulgação, não havia relatos de exploração ativa da vulnerabilidade.

Pesquisadores do Eclypsium forneceram uma lista das principais ameaças:

  • Injetar código malicioso diretamente no firmware do BMC.
  • Ignora a proteção de endpoint, o registro e a maioria das ferramentas de segurança tradicionais.
  • Capacidade de ligar, desligar, reinicializar e reinstalar remotamente a imagem do servidor, independentemente do estado do sistema operacional principal.
  • Roubo de credenciais, incluindo aquelas usadas para controle remoto.
  • Acesso à memória do sistema e interfaces de rede para interceptar dados confidenciais.
  • Corrupção de firmware causando falha no servidor.

De acordo com a Eclypsium, a linha vulnerável de dispositivos AMI MegaRAC utiliza uma interface conhecida como Redfish. Os fabricantes de servidores afetados incluem AMD, Ampere Computing, ASRock, ARM, Fujitsu, Gigabyte, Huawei, Nvidia, Supermicro e Qualcomm. Alguns desses fornecedores já lançaram patches para seus dispositivos.

Considerando o dano potencial causado por invasores que exploram a vulnerabilidade CVE-2024-54085, os administradores devem verificar todos os BMCs em suas frotas e, em caso de dúvida, consultar o fabricante do hardware.

admin

Postagens recentes

Um novo trailer revelou a data de lançamento de Zero Parades: For Dead Spies, o RPG de espionagem inspirado em Disco Elysium.

O estúdio londrino ZA/UM anunciou a data de lançamento de seu RPG de espionagem Zero…

58 minutos atrás

As vendas de PCs nos EUA aumentaram 3% no final de 2025, mas cairão 13% este ano.

As remessas de PCs nos EUA no quarto trimestre de 2025 apresentaram um aumento de…

2 horas atrás

Um entusiasta conseguiu “inicializar” um processador Intel Bartlett Lake em uma placa-mãe de consumo usando inteligência artificial para reescrever a BIOS.

No início deste mês, a Intel apresentou os processadores Bartlett Lake para aplicações industriais e…

2 horas atrás

O motivo da evacuação de emergência do astronauta da ISS foi revelado: ele ficou literalmente sem palavras.

Em janeiro de 2026, o veterano astronauta da NASA, Mike Fincke, passou por uma experiência…

3 horas atrás

Calendário de lançamentos: 30 de março a 5 de abril: Super Meat Boy 3D, Grime 2 e Darwin’s Paradox!

A semana entre março e abril foi inesperadamente agitada. Uma enxurrada de lançamentos em um…

3 horas atrás