Lỗ hổng BMC khiến hàng nghìn máy chủ doanh nghiệp đối mặt nguy cơ bị chiếm quyền ở cấp độ phần cứng
Các nhà nghiên cứu bảo mật vừa phát hiện loạt lỗ hổng nghiêm trọng trong Bộ điều khiển quản lý bo mạch (BMC) – bộ vi xử lý chuyên dụng tích hợp trên bo mạch chủ máy chủ, cho phép quản trị viên điều khiển từ xa ngoài kênh. Lỗ hổng này có thể khiến hàng nghìn máy chủ doanh nghiệp trên toàn cầu, bao gồm cả tại Việt Nam, đối mặt với nguy cơ bị tấn công và kiểm soát hoàn toàn ở cấp độ phần cứng, vượt qua mọi biện pháp bảo mật phần mềm thông thường.
Lỗ hổng BMC khiến hàng nghìn máy chủ doanh nghiệp đối mặt nguy cơ bị chiếm quyền ở cấp độ phần cứng
Các nhà nghiên cứu bảo mật vừa đưa ra cảnh báo về một loạt lỗ hổng nghiêm trọng trong Bộ điều khiển quản lý bo mạch (Baseboard Management Controller – BMC) – bộ vi xử lý chuyên dụng tích hợp trên bo mạch chủ của máy chủ. Điểm yếu này có thể khiến hàng nghìn hệ thống doanh nghiệp bị xâm nhập và kiểm soát hoàn toàn ở cấp độ phần cứng, vượt qua mọi lớp bảo vệ phần mềm truyền thống.
Lỗ hổng nằm ở đâu?
BMC là một thành phần phần cứng ít được người dùng biết đến nhưng đóng vai trò cực kỳ quan trọng trên các máy chủ. Nó hoạt động như một "máy tính trong máy tính", cung cấp khả năng quản trị từ xa ngoài kênh (out-of-band) cho quản trị viên hệ thống. Thông qua BMC, quản trị viên có thể bật/tắt nguồn, cài đặt hệ điều hành, hoặc theo dõi tình trạng phần cứng ngay cả khi máy chủ chính đã tắt.
Chính vì khả năng kiểm soát ở mức độ sâu này, nếu BMC bị khai thác, kẻ tấn công có thể:
- Cài đặt phần mềm gián điệp ở cấp độ firmware khó bị phát hiện
- Chiếm quyền điều khiển toàn bộ máy chủ mà không cần đăng nhập hệ điều hành
- Vô hiệu hóa các tính năng bảo mật của hệ thống
- Lây lan sang các máy chủ khác trong cùng hạ tầng
Mức độ nguy hiểm và đối tượng bị ảnh hưởng
Theo các chuyên gia, lỗ hổng này ảnh hưởng đến nhiều mẫu máy chủ phổ biến từ các nhà sản xuất lớn như Dell, HPE, Lenovo, Supermicro. Đây là những thương hiệu được sử dụng rộng rãi trong các trung tâm dữ liệu, ngân hàng, tổ chức tài chính và cả các nhà cung cấp dịch vụ đám mây tại Việt Nam.
"Đây là một trong những lỗ hổng nghiêm trọng nhất mà chúng tôi từng thấy trong vài năm gần đây. Khai thác BMC đồng nghĩa với việc chiếm được 'chìa khóa vạn năng' của cả hệ thống hạ tầng." – Một chuyên gia bảo mật giấu tên nhận định.
Điều đáng lo ngại là mức độ phổ biến của BMC: hầu như mọi máy chủ doanh nghiệp hiện nay đều được trang bị thành phần này. Tuy nhiên, nhiều quản trị viên thường không chú trọng cập nhật firmware BMC vì cho rằng nó ít quan trọng hơn hệ điều hành hoặc phần mềm ứng dụng – một sai lầm nghiêm trọng có thể dẫn đến hậu quả khôn lường.
Các vectơ tấn công chính
Các nhà nghiên cứu đã xác định một số vectơ tấn công có thể được sử dụng để khai thác lỗ hổng:
- Khai thác trực tiếp qua mạng: BMC thường có giao diện quản lý web riêng với các cổng dịch vụ, nếu lộ ra ngoài internet hoặc không được phân đoạn mạng kỹ, kẻ tấn công dễ dàng tiếp cận.
- Tấn công chuỗi cung ứng (supply-chain attack): Kẻ xấu có thể lợi dụng quy trình phân phối phần cứng để cài mã độc vào BMC trước khi máy chủ đến tay khách hàng.
- Khai thác từ bên trong (insider threat): Nhân viên hoặc đối tác có quyền truy cập vật lý vào trung tâm dữ liệu có thể khai thác lỗ hổng này để thực hiện các hành vi phá hoại hoặc trục lợi.
Khuyến nghị cho doanh nghiệp Việt Nam
Đối với các doanh nghiệp đang vận hành hạ tầng máy chủ tại Việt Nam, các chuyên gia khuyến nghị các bước ngay lập tức sau:
- Kiểm tra phiên bản firmware BMC hiện tại trên tất cả máy chủ và đối chiếu với bản vá mới nhất từ nhà sản xuất.
- Cô lập mạng quản lý BMC trong một VLAN riêng, không cho phép truy cập từ mạng internet hoặc từ các phân đoạn mạng không tin cậy.
- Thay đổi mật khẩu mặc định và áp dụng chính sách mật khẩu mạnh cho tất cả tài khoản quản trị BMC.
- Theo dõi cảnh báo bảo mật từ các nhà cung cấp phần cứng và lên lịch cập nhật firmware định kỳ.
- Sử dụng giải pháp giám sát an ninh chuyên biệt để phát hiện các hành vi bất thường trên lớp hạ tầng quản lý.
Việc bỏ qua những khuyến nghị trên có thể khiến doanh nghiệp phải đối mặt với nguy cơ mất dữ liệu, gián đoạn kinh doanh nghiêm trọng và tổn hại về uy tín. An toàn hạ tầng không chỉ dừng lại ở phần mềm, mà cần bắt đầu từ chính lớp nền tảng phần cứng.