研究人員警告,一種低成本設備可能讓內部人員和駭客擁有異常廣泛的權限,進而危害網路安全。

這些設備通常售價介於30至100美元之間,被稱為IP KVM。管理員經常使用它們來遠端存取網路上的機器。這些設備大小不過一副撲克牌,能讓使用者在BIOS/UEFI層級存取機器,也就是在作業系統啟動前執行的韌體層級。

這為管理員帶來便利與強大控制力,但若落入不當人士手中,這些功能往往會摧毀原本可能安全的網路。當這些設備暴露於網際網路,且配置安全性薄弱或被內部人員暗中連接時,風險尤其嚴重。此外,韌體漏洞也讓這些設備容易遭到遠端接管。

週二,資安公司Eclypsium的研究人員揭露了四家廠商的IP KVM設備中共九項漏洞。最嚴重的缺陷允許未經身份驗證的駭客取得root權限或執行惡意程式碼。

「這些並非需要數月逆向工程的稀有零時差漏洞,」Eclypsium的Paul Asadoorian和Reynaldo Vasquez Garcia寫道。「這些是任何網路設備都應實施的基本安全控管:輸入驗證、身份驗證、加密驗證、速率限制。我們看到的是十年前困擾早期物聯網設備的同類安全失敗,但現在發生在一種提供等同實體存取權限的設備上。」

如上表所示,部分設備已開始修補漏洞,但截至週二,最嚴重的漏洞仍存在於Angeet/Yeeso製造的IP KVM中。

設備漏洞只是這類設備帶來風險的一種。由於這些設備容易被故意或無意間以不安全方式部署,整個網路可能因此暴露。資安專家、runZero創辦人兼執行長HD Moore週一進行網際網路掃描,發現約有1300台此類設備,較去年六月的約1000台有所增加。

Moore長期警告主機板管理控制器(BMC)帶來的風險,這種附著於主機板的微控制器讓管理員能遠端存取整個伺服器群。他表示,IP KVM同樣可能暴露網路。

Moore在訪談中說:「核心問題是,如果KVM被攻破,通常很容易接管該KVM所連接的系統,即使該系統本身對網路攻擊是安全的。類似BMC,任何帶外管理端的漏洞都會削弱現有的安全措施。具體漏洞各異,但結果都是取得被認為重要且需要遠端管理的伺服器存取權。」

runZero和Eclypsium都建議管理員掃描網路,找出可能被忽略的IP KVM。Asadoorian也提供了掃描工具。兩方均建議使用強密碼並搭配可信賴的VPN保護,Wireguard和Tailscale皆提供簡易整合方案。