La superficie de ataque latente: vulnerabilidades en BMCs y lo que significan para las empresas



En el mundo de los servidores empresariales, las controladoras de gestión de placa base (BMC, por sus siglas en inglés) han sido durante décadas una pieza clave para la monitorización y administración remota, incluso cuando el sistema operativo está fuera de servicio o el hardware permanece aislado. Recientemente, se ha revelado un conjunto de más de una decena de vulnerabilidades en BMCs de fabricantes tan relevantes como HPE, Supermicro, Avocent, Huawei, Lenovo, Dell y otros. Estas fallas, presentadas en un contexto de seguridad de alto perfil durante la Black Hat, destapan un panorama de riesgo que merece atención para toda la industria de servidores y centros de datos.

Qué son exactamente las BMCs y por qué importan
Las BMCs son chips especializados integrados en servidores que permiten la monitorización y gestión fuera de banda. Facilitan accesos remotos a la consola, actualizaciones de firmware, monitorización de estado del hardware y control de energía, incluso si el sistema operativo no responde o está apagado. Su capacidad para operar independientemente del estado del software las convierte en una pieza crítica para la continuidad operativa, pero también en una superficie de ataque aún más interesante para actores maliciosos cuando no se gestionan adecuadamente.

Un nuevo hallazgo durante Black Hat y qué implica
Durante la conferencia Black Hat en Las Vegas, el experto en seguridad HD Moore, de runZero, divulgó la existencia de más de una docena de fallas en BMCs de diversos proveedores. Lo más inquietante es que algunas vulnerabilidades previamente reportadas siguen activas y explotables, lo que amplía la vulnérabilidad general del ecosistema de servidores.

Dos enfoques de evaluación de riesgo: exposición en Internet e interior de redes
Para evaluar el alcance del riesgo, Moore realizó dos escaneos independientes:
– Escaneo en Internet: identificó alrededor de 86,000 BMCs expuestos, y más de la mitad de esos dispositivos (aproximadamente 54%) presentaban al menos una de las fallas identificadas.
– Escaneo interno: dentro de redes corporativas, con más de 120,000 BMCs contabilizados, encontró que cerca del 29% al menos poseía una vulnerabilidad crítica.

Conclusiones sobre la superficie de ataque paralelo
La combinación de BMCs expuestos a Internet y aquellas que están presentes en infraestructuras internas crea una superficie de ataque paralela, amplia, poco supervisada y, en muchos casos, subparcheada. Esta realidad es más explotable de lo que muchos entienden, y subraya la necesidad de visibilidad, gestión de parches y segmentación adecuadas.

Qué deben hacer las organizaciones
– Inventariar y clasificar todas las BMCs en la red, tanto expuestas como internas.
– Implementar políticas de parches y actualizaciones regulares, priorizando las vulnerabilidades críticas y pre-autenticación cuando sea posible.
– Implementar controles de acceso robustos para BMCs, incluyendo segmentación de red, autenticación multifactor y monitoreo de logs de acceso.
– Definir procesos de respuesta ante incidentes específicos para incidentes relacionados con BMCs, dada la posibilidad de acceso fuera de banda.
– Mantener vigentes las prácticas de seguridad de hardware, con revisiones periódicas de configuraciones predeterminadas que puedan facilitar la explotación.

Notas finales
Si bien muchos de estos fallos no pueden ser explotados sin autenticación en primer lugar, existe un conjunto de fallas pre-autenticación que pueden ser aprovechadas por atacantes con recursos y preparación adecuados. Esto convierte a las BMCs en un vector de ataque serio que requiere atención proactiva. Los detalles técnicos completos quedan protegidos hasta que los fabricantes publiquen las mitigaciones, pero la lección para las organizaciones es clara: la visibilidad y la gestión de BMCs son componentes esenciales de una estrategia de ciberseguridad moderna y eficaz.

from Latest from TechRadar https://ift.tt/TqBHLuX
via IFTTT IA