Introducción
Recientemente, se ha revelado que miles de servidores conectados a Internet, vendidos por los mayores fabricantes del mundo, son susceptibles a ser comprometidos de forma remota debido a vulnerabilidades críticas que llevan más de una década presentes en los controladores de las placas base. Este hallazgo, presentado durante una investigación, ha generado preocupación en el ámbito de la seguridad informática.
Detalles de la noticia
Los controladores de gestión de placa base (BMC, por sus siglas en inglés) son computadoras en miniatura integradas en las placas base de prácticamente todos los servidores empresariales. Estos microcontroladores funcionan con su propio firmware del sistema operativo, pila de red y dirección IP. Los administradores se apoyan en ellos para monitorear el estado físico de grandes flotas de servidores y para realizar diversas tareas, como reiniciar máquinas, instalar actualizaciones e incluso reinstalar sistemas operativos. Los BMC permiten lo que se conoce como gestión “lights out” y “out-of-band”, ya que operan incluso cuando los servidores a los que están conectados están apagados o no responden.
Una superficie de ataque subestimada
Desde al menos 2013, los investigadores han advertido que los BMC representan una oportunidad dorada para los hackers que buscan formas de obtener acceso profundo y persistente a los centros de datos. El principal culpable ha sido el IPMI (Interfaz de Gestión de Plataforma Inteligente), un protocolo que permite a los BMC operar de manera independiente de los servidores y realizar tareas administrativas. Las vulnerabilidades en este firmware han permitido a los atacantes ejecutar código malicioso de forma remota en los controladores y, desde allí, infectar los servidores que gestionan.
Recomendaciones prácticas
- Realizar auditorías de seguridad periódicas en los BMC de los servidores para identificar vulnerabilidades existentes.
- Actualizar el firmware de los controladores de gestión de placa base regularmente para protegerse contra exploits conocidos.
- Implementar medidas de seguridad adicionales, como la segmentación de red y el monitoreo de tráfico, para detectar accesos no autorizados.
Enlaces relacionados
Conclusión
La revelación de estas vulnerabilidades en los controladores de placa base resalta la importancia de la seguridad en el diseño y gestión de los sistemas de servidores. Con la creciente dependencia de la infraestructura digital, es crucial que las empresas y los administradores de sistemas tomen en serio estas advertencias y fortalezcan sus defensas para prevenir posibles brechas de seguridad.
Preguntas frecuentes (FAQ)
- ¿Qué son los controladores de gestión de placa base (BMC)?
Son mini computadoras integradas en las placas base de los servidores que permiten la gestión remota de los mismos. - ¿Por qué son vulnerables los BMC?
Las vulnerabilidades en el firmware de los BMC permiten a los atacantes ejecutar código malicioso de forma remota. - ¿Qué medidas se pueden tomar para proteger los BMC?
Es recomendable realizar actualizaciones de firmware y auditorías de seguridad periódicas. - ¿Qué es el IPMI?
Es un protocolo que permite a los BMC operar independientemente de los servidores, facilitando tareas administrativas.
Adaptado con Inteligencia Artificial – © Canal Ayuda
Fuente Original: Leer artículo completo