Baseboard Management Controllers (BMCs) ซึ่งเป็นคอมพิวเตอร์ขนาดเล็กที่ฝังอยู่ในเมนบอร์ดของเซิร์ฟเวอร์ระดับองค์กร กำลังกลายเป็นจุดอ่อนด้านความปลอดภัยครั้งใหญ่ โดยงานวิจัยที่นำเสนอในงานประชุม Black Hat ระบุว่าเซิร์ฟเวอร์จำนวนมากที่ใช้งานอยู่ทั่วโลกมีช่องโหว่ที่อาจถูกใช้เพื่อเจาะระบบจากระยะไกลได้ แม้ว่าบางช่องโหว่จะมีอายุยาวนานกว่าทศวรรษแล้วก็ตาม
BMCs ทำหน้าที่เป็นระบบจัดการแบบ "lights out" หรือ "out-of-band" ที่ช่วยให้ผู้ดูแลระบบสามารถตรวจสอบสถานะ รีบูตเครื่อง หรือติดตั้งระบบปฏิบัติการใหม่ได้แม้ในขณะที่เซิร์ฟเวอร์ปิดอยู่ อย่างไรก็ตาม HD Moore ผู้เชี่ยวชาญด้านความปลอดภัยจาก runZero พบว่าอุปกรณ์เหล่านี้กลายเป็นพื้นที่โจมตีที่ถูกละเลยและขาดการอัปเดต โดยจากการสแกนพบ BMCs ที่เปิดเผยบริการจัดการสู่สาธารณะกว่า 86,000 รายการ และมากกว่า 54 เปอร์เซ็นต์ของอุปกรณ์เหล่านั้นมีช่องโหว่ระดับวิกฤต
การวิจัยพบช่องโหว่ในผลิตภัณฑ์จากผู้ผลิตชั้นนำหลายราย เช่น HPE, Supermicro, Avocent, Huawei, Lenovo และ Dell โดยมีรูปแบบการโจมตีที่หลากหลาย ตั้งแต่การข้ามขั้นตอนการตรวจสอบสิทธิ์ (Authentication) ไปจนถึงการใช้รหัสผ่านที่คาดเดาได้ง่ายหรือการจัดการเซสชันที่ไม่ปลอดภัย นอกจากนี้ยังพบปัญหาเรื่องการบังคับใช้การเข้ารหัสที่ไม่รัดกุม ซึ่งเปิดโอกาสให้ผู้โจมตีสามารถแทรกแซงคำสั่งในเซสชันที่ควรจะปลอดภัยได้
ความเสี่ยงนี้ไม่ใช่เรื่องใหม่ แต่เป็นปัญหาที่สะสมมาอย่างต่อเนื่อง โดยในอดีตเคยมีการตรวจพบมัลแวร์อย่าง ILObleed ที่ฝังตัวอยู่ในเฟิร์มแวร์ของ BMC เพื่อทำลายข้อมูลในฮาร์ดไดรฟ์ ซึ่งแม้ผู้ดูแลระบบจะติดตั้งระบบปฏิบัติการใหม่หรือเปลี่ยนฮาร์ดไดรฟ์แล้ว มัลแวร์ก็ยังคงอยู่และทำงานต่อได้ การค้นพบครั้งนี้จึงตอกย้ำถึงความจำเป็นในการเฝ้าระวังและอัปเดตเฟิร์มแวร์ของอุปกรณ์จัดการเซิร์ฟเวอร์อย่างจริงจังเพื่อป้องกันการถูกโจมตีในระยะยาว





