runZero 發現重大的 BMC 漏洞
概覽:runZero 研究團隊發現了一系列影響主要基板管理控制器 (BMC) 系統的安全漏洞。這些漏洞允許惡意行為者劫持或破壞管理子系統,可能完全繞過網路分段 (network segmentation)。在協調揭露程序完成後,將發布全面的技術分析與特定的 CVE 編號。
了解威脅情勢
基板管理控制器 (BMC) 是深度嵌入於企業伺服器中的專用微控制器。由於它們在專用的韌體上運作並使用獨立的網路介面,因此它們的運作完全獨立於主機的主要作業系統。事實上,即使主伺服器關機,BMC 仍會保持活躍狀態並可透過網路進行存取。
絕大多數的此類裝置都依賴智慧平台管理介面 (IPMI) 協定。早在 2013 年,研究人員 Dan Farmer 就揭露了 IPMI 中災難性的架構弱點,包含 Cipher Zero 驗證繞過以及 RAKP 密碼雜湊外洩。儘管從那時起,網路安全社群已經找出了各種特定供應商的錯誤,但核心 IPMI 協定的基礎實作卻鮮少受到現代、嚴格的重新檢驗。
即將發表的演講
我們將在即將舉行的兩場會議中,分享這些發現的深入分析:
- Black Hat 2026:「熄燈:BMC 依然殘破不堪,而我們現在有了證據 (Lights Out: BMCs Are Still Broken and Now We Have the Receipts)」
- DEF CON 34:「熄燈:頻外、眼不見、失去控制 (Lights Out: Out-of-Band, Out of Mind, Out of Control)」
受影響的實作
這些漏洞影響了廣泛的主要 BMC 環境,包含:
- OpenBMC
- Supermicro IPMI
- HPE iLO
- Dell iDRAC
- AMI MegaRAC
- Raritan
- H3C HDM
- Fujitsu
潛在影響
如果遭到利用,這些安全漏洞將使攻擊者能夠繞過現有的防禦,賦予他們存取、操縱或完全停用受影響 BMC 的能力。最終,這種程度的妥協提供了一個強大的跳板,讓攻擊者能在受管理的企業網路中建立持續性 (persistence) 並進行橫向移動。
緩解與解決方案
組織必須保持警覺,密切監控供應商的安全公告,並在所有 BMC 硬體上強制執行嚴格、正式的修補節奏。隨著禁令解除與官方 CVE 的發布,runZero 將自動在我們的平台中識別並標記這些特定漏洞。
為了立即保護未修補的系統:
- 將管理介面的存取嚴格限制在受信任的內部 IP 位址或特定子網路。
- 完全切斷該介面與公共網際網路的連線。
- 如果無法做到完全隔離,請確保所有的存取都是透過安全的 VPN 或隔離的頻外 (out-of-band) 管理網路進行傳輸。
- 加強所有活躍管理路徑上的日誌記錄與監控。
在 runZero 中尋找易受攻擊的資產
您可以主動識別環境中可能暴露風險的系統。只需導覽至您的資產清單 (Asset Inventory) 並套用以下搜尋查詢:
hw:=OpenBMC OR
hw:=”Super Micro IPMI” OR
hw:=”HP% iLO%” OR
hw:=”Dell iDRAC%” OR
hw:=”AMI MegaRAC” OR
(hw:=”Raritan%” AND type:=”Power Device”) OR
hw:=”H3C HDM” OR
hw:=”Fujitsu%”
)
關於 runZero
runZero 是一種網路發現和資產庫存解決方案,由 Metasploit 的創建者 HD Moore 於 2018 年創立。 HD 設想了一種現代主動發現解決方案,無需憑證即可找到和識別網路上的所有內容。 作為一名安全研究員和滲透測試人員,他經常採用良性的方式來獲取資訊洩漏並將它們拼湊起來以建立設備配置文件。 最終,這項工作促使他利用應用研究和為安全和滲透測試開發的發現技術來創建 runZero。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。


