資安業者Lava近日盤點全球 暴露於網際網路的伺服器BMC管理介面 ,發現超過2.4萬台伺服器存在IPMI 2.0認證弱點CVE-2013-4786,其中台灣也有319台。
Lava的掃描顯示 ,全球有36,872台伺服器的IPMI管理介面暴露於網際網路,其中24,650台伺服器的BMC控制器會在登入前回傳驗證資訊,因此存在CVE-2013-4786涉及的離線密碼破解風險。從受影響的國家來看,美國的比重最大,有超過1.4萬台伺服器的BMC暴露,其次是德國與中國,各有3,281台與3,052台,台灣也有319台,在亞洲地區僅次於中國、南韓與印度。
就受影響伺服器的應用面向來看,裸機託管服務(Bare-Metal Hosting)佔比最高,其次為企業基礎架構,電信與ISP,大學與研究機構,金融,以及政府機構。
而從受影響的伺服器BMC管理平台來看,以Supermicro為最大宗,佔總數的50.4%,其次是Dell iDRAC與HPE iLO,各佔15.3%與8.0%,然後是永擎(ASRock Rack),佔3.0%,其他包括Lenovo XClarity、Fujitsu iRMC 、OpenBMC與AMI MegaRAC SP-X在內則合計佔23.3%。
Lava也以當前GPU運算能力為基準,檢驗不同BMC密碼強度面對離線暴力破解的抵禦能力,共享的出廠預設密碼(Shared factory default)幾乎可立即破解,毫無抵禦能力,HPE iLO的預設8字元密碼也只需35秒就能破解,即便是SuperMicro預設的10字元密碼也支撐30分鐘,只有長度更長、更隨機且定期輪換的密碼,才能提供較佳的防護。