เซิร์ฟเวอร์นับพันเสี่ยงถูกฝังแบ็คดอร์จากช่องโหว่ตัวควบคุมเมนบอร์ด
ตัวควบคุมการจัดการระบบจากผู้ผลิตระดับโลกกำลังเผชิญปัญหาด้านความปลอดภัยครั้งใหญ่

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ตัวควบคุมการจัดการเมนบอร์ดเซิร์ฟเวอร์จากผู้ผลิตรายใหญ่มีความบกพร่องด้านความปลอดภัยขั้นรุนแรง
- ช่องโหว่นี้เปิดโอกาสให้ผู้ไม่หวังสามารถติดตั้งแบ็คดอร์เพื่อเจาะระบบเซิร์ฟเวอร์นับพันเครื่องได้
- สถานะความปลอดภัยของฮาร์ดแวร์จัดการระบบกำลังกลายเป็นจุดอ่อนสำคัญของโครงสร้างพื้นฐาน
ระบบควบคุมการจัดการเมนบอร์ดหรือ Baseboard Management Controllers (BMCs) จากบรรดาผู้ผลิตฮาร์ดแวร์รายใหญ่ที่สุดของโลก กำลังตกเป็นประเด็นร้อนหลังจากถูกพบว่ามีความบกพร่องด้านความปลอดภัยอย่างหนักหน่วง ซึ่งข้อบกพร่องเหล่านี้อาจถูกฉวยโอกาสเพื่อเจาะระบบในระดับฮาร์ดแวร์ได้
ตัวควบคุมการจัดการระบบ (BMC) ทำหน้าที่เปรียบเสมือนสมองกลสมทบที่คอยดูแลและจัดการเซิร์ฟเวอร์จากระยะไกล แม้ระบบปฏิบัติการหลักจะล่มไปแล้วก็ตาม การที่ส่วนประกอบระดับต่ำนี้มีช่องโหว่จึงสร้างความเสี่ยงระดับวิกฤต เพราะผู้โจมตีที่เจาะเข้ามาได้จะสามารถควบคุมฮาร์ดแวร์ได้เบ็ดเสร็จโดยที่ซอฟต์แวร์ป้องกันไวรัสทั่วไปไม่สามารถตรวจจับได้
ความปลอดภัยที่ย่ำแย่ของอุปกรณ์เหล่านี้ส่งผลกระทบเป็นวงกว้างต่อโครงสร้างพื้นฐานไอทีทั่วโลก เนื่องจากเซิร์ฟเวอร์จำนวนมากในศูนย์ข้อมูลและองค์กรต่างๆ ใช้งานชิ้นส่วนเหล่านี้เป็นมาตรฐานในการดูแลระบบประจำวัน การปล่อยให้มีช่องโหว่จึงเท่ากับการเปิดประตูต้อนรับผู้บุกรุกเข้าสู่ระบบหลักโดยตรง
ที่มา: Ars Technica
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น