Hackers podem assumir o controle de milhares de servidores – vulnerabilidade crítica encontrada em um popular controle remoto

Foi descoberta uma vulnerabilidade que pode dar aos invasores controle total sobre milhares de servidores, muitos dos quais executam tarefas de missão crítica. A vulnerabilidade, CVE-2024-54085, foi descoberta no popular controlador AMI MegaRAC, que permite acesso remoto a grandes frotas de servidores. A vulnerabilidade recebeu uma classificação de gravidade de 10 em 10.

Fonte da imagem: unsplash.com

O AMI MegaRAC é um microcontrolador baseado na arquitetura BMC (baseboard management controller). Os administradores usam o BMC para reinstalar remotamente sistemas operacionais, instalar ou configurar aplicativos e fazer alterações de configuração. Um hack bem-sucedido de um BMC pode ser usado para invadir redes internas e hackear todos os outros BMCs.

A vulnerabilidade, CVE-2024-54085, permite que um invasor ignore a autenticação realizando uma simples solicitação web a um dispositivo BMC vulnerável via HTTP. A vulnerabilidade foi descoberta em março pela empresa de segurança Eclypsium. A divulgação da vulnerabilidade incluía um código de exploração que permitia a um invasor criar remotamente uma conta de administrador sem autenticação. No momento da divulgação, não havia relatos de exploração ativa da vulnerabilidade.

Pesquisadores do Eclypsium forneceram uma lista das principais ameaças:

  • Injetar código malicioso diretamente no firmware do BMC.
  • Ignora a proteção de endpoint, o registro e a maioria das ferramentas de segurança tradicionais.
  • Capacidade de ligar, desligar, reinicializar e reinstalar remotamente a imagem do servidor, independentemente do estado do sistema operacional principal.
  • Roubo de credenciais, incluindo aquelas usadas para controle remoto.
  • Acesso à memória do sistema e interfaces de rede para interceptar dados confidenciais.
  • Corrupção de firmware causando falha no servidor.

De acordo com a Eclypsium, a linha vulnerável de dispositivos AMI MegaRAC utiliza uma interface conhecida como Redfish. Os fabricantes de servidores afetados incluem AMD, Ampere Computing, ASRock, ARM, Fujitsu, Gigabyte, Huawei, Nvidia, Supermicro e Qualcomm. Alguns desses fornecedores já lançaram patches para seus dispositivos.

Considerando o dano potencial causado por invasores que exploram a vulnerabilidade CVE-2024-54085, os administradores devem verificar todos os BMCs em suas frotas e, em caso de dúvida, consultar o fabricante do hardware.

admin

Postagens recentes

O antigo chefe de Tekken deixa a Bandai Namco para criar jogos “verdadeiramente incríveis” em um novo estúdio.

Após chocar a comunidade de jogos de luta Tekken ao deixar a Bandai Namco, o…

22 minutos atrás

O Google está prestes a apresentar o Googlebook, um substituto para o Chromebook com profunda integração de inteligência artificial.

O Google está se preparando para atualizar sua linha de laptops, substituindo a tradicional marca…

46 minutos atrás

Um vídeo de demonstração de 16 minutos do Aluminum OS do Google vazou antes do anúncio oficial.

O Aluminum OS, a próxima versão do Android para PCs do Google, vazou online poucas…

58 minutos atrás

As máquinas foram programadas para “reclamar” de buracos nas estradas – a inteligência artificial transmite dados para os serviços rodoviários.

Os carros estão cada vez mais equipados com sensores avançados, permitindo que alertem as autoridades…

1 hora atrás

Assim como Musk, o Threads vai introduzir um bot de IA que poderá participar de discussões e verificar informações.

A Meta✴ iniciou os testes de um novo recurso na plataforma Threads que permite ao…

1 hora atrás

Um vazamento revelou a data de lançamento de Elden Ring: Tarnished Edition.

Apesar da falta de notícias oficiais, uma versão para Nintendo Switch 2 do RPG de…

1 hora atrás