Thousands of servers can be backdoored by exploiting buggy motherboard controllers

来源:Ars Technica · 2026-08-05

AI 摘要

一句话摘要: 服务器主板管理控制器存在严重漏洞,数千台企业服务器可被远程植入后门。 关键事实: BMCs是嵌入服务器主板的微型计算机,独立运行固件和网络,用于远程管理;漏洞涉及IPMI协议,部分已存在超十年,可远程执行恶意代码;研究在周三发布,警告BMC是“普遍、监控不足、补丁不足的平行攻击面”。 涉及主体: 全球主要服务器制造商,研究人员(未具名),IPMI协议相关方 可能影响: 数据中心安全面临重大威胁,攻击者可获得持久深层访问权限,可能波及云计算和企业基础设施,需加强BMC固件更新和监控。 是否值得继续跟踪: 是,因为漏洞影响范围广且历史久远,可能引发大规模供应链安全事件,需关注厂商补丁和利用情况。 噪音/炒作风险: 低,基于实际研究展示的明确技术漏洞,非概念性炒作,但需警惕夸大实际利用难度。

阅读原文 →

← 更多文章