Ribuan Server Terancam Backdoor Akibat Kontroler Motherboard Buggy

OneStopVisaBali.com – Ribuann server yang terhubung ke internet yang dijual oleh para produsen terkemuka dunia dapat dibobol secara jarak jauh dengan memanfaatkan kerentanan kritis yang telah ada selama lebih dari satu dekade. Penelitian ini dipresentasikan pada hari Rabu dan mengungkapkan bahwa kerentanan tersebut terdapat pada bagian dalam motherboard sistem.

Pengontrol manajemen papan dasar (Baseboard Management Controller/BMC) merupakan komputer mini yang terintegrasi pada motherboard hampir semua server enterprise. BMC ini memiliki firmware sistem operasi sendiri, tumpukan jaringan, dan alamat IP. Para administrator memanfaatkan BMC untuk memantau status fisik server secara keseluruhan dan melaksanakan beragam tugas, termasuk merestart mesin, menginstal pembaruan, hingga menginstal ulang sistem operasi. Fasilitas ini memungkinkan pengelolaan jarak jauh, bahkan ketika server dalam kondisi mati atau tidak responsif.

Peneliti telah memberikan peringatan sejak 2013 bahwa BMC menghadirkan peluang bagi peretas yang ingin mendapatkan akses mendalam dan berkelanjutan ke pusat data. Protokol IPMI (Intelligent Platform Management Interface) menjadi penyebab utama, karena memungkinkan BMC beroperasi secara independen dari server dan melakukan tugas administratif. Kerentanan dalam firmware ini memungkinkan penyerang untuk menjalankan kode berbahaya secara jarak jauh pada pengontrol dan, dari sana, menginfeksi server yang mereka kelola.

Hal ini menekankan perlunya perhatian lebih terhadap infrastruktur tersebut, yang dianggap sebagai “permukaan serangan paralel yang luas, kurang diawasi, dan kurang terpatch.” Para ahli keamanan mendorong para produsen dan pengguna untuk segera menerapkan pembaruan keamanan untuk mencegah kemungkinan serangan yang lebih serius di masa mendatang.