Dünyanın ən iri server istehsalçılarının ana platalarında quraşdırılan idarəetmə çiplərində (Baseboard Management Controller) bir neçə kritik təhlükəsizlik boşluğu aşkar edilib. Bu boşluqlardan istifadə edən hakerlər serverlərə tam nəzarət əldə edə bilərlər.
Nə baş verib?
Tədqiqatçılar BMC çiplərindəki zəiflikləri araşdırarkən məlum olub ki, bir çox modeldə proqram təminatı yeniləmələri ya gecikdirilir, ya da ümumiyyətlə təklif edilmir. Bu da serverləri potensial hücumlara qarşı müdafiəsiz qoyur.
Təsirə məruz qalan cihazlar
- Dell, HP, Lenovo və Supermicro kimi tanınmış markaların server modelləri
- İdarəetmə çipləri vasitəsilə serverə daxil olmaq imkanı tapan hakerlər
- Bulud provayderlərinin və böyük data mərkəzlərinin infrastrukturu
Nə etməli?
İstehsalçılar artıq yeniləmələr üzərində işlədiklərini bildirsələr də, ekspertlər server administratorlarına aşağıdakıları tövsiyə edir:
- BMC-yə girişi yalnız etibarlı şəbəkələrlə məhdudlaşdırmaq
- Mümkünsə, BMC-ni şəbəkədən tamamilə ayırmaq
- Ən son firmware yeniləmələrini izləmək və vaxtında quraşdırmaq
Bu boşluqların miqyası hələ dəqiq bilinməsə də, ilkin məlumatlara görə, dünya üzrə yüz minlərlə server potensial təhlükə altındadır. Azərbaycan şirkətləri də daxil olmaqla, bütün server idarəçilərinə təcili tədbir görmələri tövsiyə olunur.


