Onderzoekers saboteren server via malafide BMC-firmware

Jordi Smit
Onderzoekers hebben gedemonstreerd hoe ze via malafide BMC-firmware op afstand een server kunnen saboteren. De Baseboard Management Controller (BMC) is een speciale processor, die onafhankelijk van de hoofdprocessor van het systeem opereert. Via de BMC kunnen servers op afstand worden beheerd.

Onderzoekers demonsteren van afstand

Zo is het bijvoorbeeld via de BMC mogelijk om op afstand het besturingssysteem van de server te herinstalleren of de firmware van de machine te updaten. Onderzoekers van securitybedrijf Eclypsium hebben een aanval ontwikkeld waarbij ze via de BMC de server op afstand onbruikbaar kunnen maken. Om de aanval uit te voeren moet de server al door een aanvaller zijn gecompromitteerd, bijvoorbeeld via malware of gestolen inloggegevens.

Aanvullende code

Vervolgens wordt de BMC met malafide firmware bijgewerkt. Hiervoor is geen authenticatie vereist. Deze malafide BMC-firmware bevat aanvullende code die de UEFI-systeemfirmware verwijdert en belangrijke onderdelen van de BMC-firmware. Deze aanpassingen zorgen ervoor dat dat de server en BMC niet meer kunnen worden gestart, waardoor het systeem onbruikbaar achterblijft.

Advies onderzoekers

Volgens de onderzoekers is het belangrijk dat organisaties processen instellen voor het regelmatig installeren van firmware-updates, regelmatig scannen naar kwetsbaarheden en belangrijke firmware op malafide aanpassingen monitoren.

afbeelding van Jordi Smit
Door: Jordi Smit

Jordi Smit | Redacteur

Bekijk alle artikelen van Jordi