首页 > 资讯 > BMC 漏洞致数千台服务器面临硬件级入侵风险

BMC 漏洞致数千台服务器面临硬件级入侵风险

InfoQ 2026-09-03 11:05 1 阅读 查看原文

安全研究人员发出警告:成千上万台企业服务器可能因基板管理控制器(BMC)中的漏洞而面临被入侵的风险。BMC 是内嵌于服务器主板的专用处理器,为管理员提供远程、带外控制能力。Ars Technica 报道的研究表明,BMC 固件中的弱点以及长期存在的管理协议缺陷可能使攻击者获得操作系统之下的控制权,从而获得传统端点安全工具无法察觉的立足点。

这一隐患之所以格外值得警惕,是因为 BMC 独立于服务器主操作系统运行。它们可以在主机操作系统不可用时开关机器、访问远程控制台、修改硬件配置以及更新固件。因此,破坏管理控制器所能提供的访问级别与破坏应用程序或操作系统有着本质的不同。研究人员警告称,能够入侵 BMC 的攻击者可能在操作系统重装等传统恢复程序后仍保持持久性访问。

BMC 是现代数据中心运营的重要组成部分,尤其在大规模云、裸机和 GPU 基础设施中。借助它们,管理员无需物理接触即可远程管理数千台机器。然而,这种特权地位也使其成为颇具吸引力的攻击目标。

这一问题因以下事实而进一步加剧:BMC 的流量与固件往往被归入基础设施或硬件管理范畴,而非组织主流的安防资产体系。传统的端点检测、反恶意软件及基于主机的监控均运行在 BMC 层之上。一旦攻击者攻陷控制器本身,这些防护手段对操作系统之下发生的情况可能几乎没有可见性。

该研究中更令人担忧的一点是,这些弱点不一定是新发现的攻击技术所致。围绕 IPMI(智能平台管理接口,许多 BMC 实现所使用的协议)的问题多年来已有大量记录在案。

2013 年发表的研究揭示了 IPMI 2.0 认证机制存在弱点,攻击者可以远程获取与密码派生的相关信息并尝试离线破解凭据。而更新的研究则表明,这一根本问题至今依然成立,因为暴露在外的管理接口与弱凭据在生产环境中仍持续存在。

在现代 AI 基础设施的背景下,这一风险变得尤为值得关注。GPU 云和大规模计算环境可能包含数千台通过共享管理和编排网络连接的服务器。因此,一个被攻陷的 BMC 所代表的可能不只是单台服务器的失守,它或许还能为攻击者提供一条通往其他基础设施的路径。

这是组织在构建日益庞大的 AI 集群时的一个重要的架构考量。安全控制不能止步于容器、Kubernetes、操作系统和云 API。硬件管理层本身也需要成为安全边界的一部分。

实际的应对措施不仅仅是扫描 BMC 固件漏洞。组织应将管理控制器视为特权基础设施,并予以相应的保护。

这意味着要将 BMC 接口与公共互联网隔离,将其置于专用管理网络中,通过严格控制的行政路径限制访问,消除默认凭据,强制执行强认证,并监控管理流量。在可能的情况下,组织还应保持固件及时更新,并明确 BMC 安全的责任归属,避免其落入基础设施团队与安全团队之间的责任真空。

因此,最新研究带来的启示十分明确:服务器并非只是运行在硬件之上的一个操作系统。在它之下还存在着特权层级,这些层级能够穿透常规安全控制与恢复流程而存活。BMC 的设计初衷或许主要是为了可用性与远程管理,但在当今的云与 AI 基础设施中,它们也必须被视为关键安全组件。

查看英文原文:https://www.infoq.com/news/2026/08/bmc-vulnerabilities/