{"id":36271,"date":"2019-10-31T22:10:36","date_gmt":"2019-10-31T19:10:36","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej\/"},"modified":"2019-10-31T22:10:36","modified_gmt":"2019-10-31T19:10:36","slug":"uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej","title":{"rendered":"Vuln\u00e9rabilit\u00e9 dans les firmwares des contr\u00f4leurs BMC, affectant des serveurs de nombreux fabricants","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>L'entreprise Eclypsium <noindex><a rel=\"nofollow\" href=\"https:\/\/eclypsium.com\/2019\/07\/16\/vulnerable-firmware-in-the-supply-chain-of-enterprise-servers\/\">a d\u00e9tect\u00e9<\/a><\/noindex> deux vuln\u00e9rabilit\u00e9s dans les microprogrammes du contr\u00f4leur BMC fourni avec les serveurs Lenovo ThinkServer, permettant \u00e0 un utilisateur local de modifier le microprogramme ou d'ex\u00e9cuter du code arbitraire sur le c\u00f4t\u00e9 du chip BMC.<\/p>\n<p>Une analyse plus approfondie a montr\u00e9 que ces probl\u00e8mes touchent \u00e9galement les microprogrammes des contr\u00f4leurs BMC utilis\u00e9s dans les plateformes serveur Gigabyte Enterprise Servers, qui sont \u00e9galement utilis\u00e9s dans des serveurs de soci\u00e9t\u00e9s telles qu'Acer, AMAX, Bigtera, Ciara, Penguin Computing et sysGen. Les contr\u00f4leurs BMC probl\u00e9matiques utilisaient des microprogrammes vuln\u00e9rables MergePoint EMS, d\u00e9velopp\u00e9s par un fournisseur tiers Avocent (d\u00e9sormais une filiale de Vertiv). <\/p>\n<p>La premi\u00e8re vuln\u00e9rabilit\u00e9 est caus\u00e9e par l'absence de v\u00e9rification cryptographique des mises \u00e0 jour de microprogramme charg\u00e9es (seule une v\u00e9rification de somme de contr\u00f4le CRC32 est utilis\u00e9e, contrairement \u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-193.pdf\">recommandations<\/a><\/noindex> NIST qui utilise des signatures num\u00e9riques), ce qui permet \u00e0 un attaquant ayant un acc\u00e8s local au syst\u00e8me de modifier le microprogramme BMC. Ce probl\u00e8me, par exemple, peut \u00eatre utilis\u00e9 pour une int\u00e9gration profonde d'un rootkit, qui reste actif apr\u00e8s la r\u00e9installation du syst\u00e8me d'exploitation et bloque toute mise \u00e0 jour ult\u00e9rieure du microprogramme (pour \u00e9liminer le rootkit, il faudrait utiliser un programmateur pour r\u00e9\u00e9crire le SPI flash).<\/p>\n<p>La deuxi\u00e8me vuln\u00e9rabilit\u00e9 se trouve dans le code de mise \u00e0 jour du microprogramme et permet d'injecter ses propres commandes, qui seront ex\u00e9cut\u00e9es dans le BMC au plus haut niveau de privil\u00e8ges. Pour attaquer, il suffit de modifier la valeur du param\u00e8tre RemoteFirmwareImageFilePath dans le fichier de configuration bmcfwu.cfg, qui d\u00e9finit le chemin vers l'image du microprogramme \u00e0 mettre \u00e0 jour. Lors de la prochaine mise \u00e0 jour, qui peut \u00eatre initi\u00e9e par une commande IPMI, ce param\u00e8tre sera trait\u00e9 par le BMC et utilis\u00e9 dans un appel popen() comme partie de la cha\u00eene pour \/bin\/sh. Comme la cha\u00eene pour former la commande shell est cr\u00e9\u00e9e \u00e0 l'aide d'un appel snprintf() sans nettoyage ad\u00e9quat des caract\u00e8res sp\u00e9ciaux, les attaquants peuvent injecter leur code pour l'ex\u00e9cution. Pour exploiter la vuln\u00e9rabilit\u00e9, il est n\u00e9cessaire d'avoir des droits permettant d'envoyer une commande au contr\u00f4leur BMC via IPMI (si l'on a les droits d'administrateur sur le serveur, on peut envoyer une commande IPMI sans authentification suppl\u00e9mentaire).<\/p>\n<p>Les entreprises Gigabyte et Lenovo ont \u00e9t\u00e9 inform\u00e9es des probl\u00e8mes d\u00e8s juillet 2018 et ont r\u00e9ussi \u00e0 publier des mises \u00e0 jour avant la divulgation publique des informations. L'entreprise Lenovo <noindex><a rel=\"nofollow\" href=\"https:\/\/support.lenovo.com\/ru\/ru\/solutions\/len-23836\">une mise \u00e0 jour du micrologiciel et un SDK pour l'environnement SGX, dans lequel elle a tent\u00e9 de bloquer l'attaque par contournement. Les m\u00e9thodes propos\u00e9es d'attaque ne sont actuellement applicables qu'aux processeurs Intel, mais il n'est pas exclu que LVI soit adapt\u00e9 \u00e0 d'autres processeurs susceptibles d'\u00eatre sujets aux attaques de type Meltdown.<\/a><\/noindex> a publi\u00e9 des mises \u00e0 jour de firmware le 15 novembre 2018 pour les serveurs ThinkServer RD340, TD340, RD440, RD540 et RD640, mais n'a \u00e9limin\u00e9 que la vuln\u00e9rabilit\u00e9 permettant l'injection de commandes, car lors de la cr\u00e9ation de la gamme de serveurs bas\u00e9e sur MergePoint EMS en 2014, la v\u00e9rification des firmwares par signature num\u00e9rique n'\u00e9tait pas encore largement r\u00e9pandue et n'\u00e9tait pas \u00e0 l'origine d\u00e9clar\u00e9e.<\/p>\n<p>Le 8 mai de cette ann\u00e9e, Gigabyte a publi\u00e9 des mises \u00e0 jour de firmware pour les cartes m\u00e8res avec contr\u00f4leur ASPEED AST2500, mais comme Lenovo, a seulement corrig\u00e9 la vuln\u00e9rabilit\u00e9 li\u00e9e \u00e0 l'injection de commandes. Les cartes vuln\u00e9rables bas\u00e9es sur ASPEED AST2400 restent pour l'instant sans mise \u00e0 jour. Gigabyte a \u00e9galement <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gigabyte.com\/pr\/Press\/News\/1700\">a d\u00e9clar\u00e9<\/a><\/noindex> annonc\u00e9 son passage \u00e0 l'utilisation des firmwares MegaRAC SP-X de l'entreprise AMI. De nouvelles mises \u00e0 jour bas\u00e9es sur MegaRAC SP-X seront \u00e9galement propos\u00e9es pour les syst\u00e8mes qui \u00e9taient pr\u00e9c\u00e9demment livr\u00e9s avec des firmwares MergePoint EMS. Cette d\u00e9cision a \u00e9t\u00e9 prise apr\u00e8s l'annonce de Vertiv concernant la fin du support de la plateforme MergePoint EMS. Pour l'instant, aucune information n'est disponible concernant la mise \u00e0 jour des firmwares sur les serveurs fabriqu\u00e9s par Acer, AMAX, Bigtera, Ciara, Penguin Computing et sysGen utilisant des cartes Gigabyte et \u00e9quip\u00e9es de firmwares vuln\u00e9rables MergePoint EMS.<\/p>\n<p>Rappelons que le BMC est un contr\u00f4leur sp\u00e9cialis\u00e9 install\u00e9 dans les serveurs, poss\u00e9dant son propre CPU, m\u00e9moire, stockage et interfaces pour interroger des capteurs, qui fournit une interface de bas niveau pour surveiller et g\u00e9rer le mat\u00e9riel serveur. Gr\u00e2ce au BMC, quel que soit le syst\u00e8me d'exploitation en cours d'ex\u00e9cution sur le serveur, il est possible de suivre l'\u00e9tat des capteurs, de g\u00e9rer l'alimentation, les firmwares et les disques, d'organiser un d\u00e9marrage \u00e0 distance par le r\u00e9seau, d'assurer l'acc\u00e8s \u00e0 distance \u00e0 la console, etc.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51118\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Eclypsium \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u0433\u043e \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u0445 Lenovo ThinkServer, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043c\u0435\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0443 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u043a\u043e\u0434 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 \u0447\u0438\u043f\u0430 BMC. \u0414\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0438\u0439 \u0440\u0430\u0437\u0431\u043e\u0440 \u043f\u043e\u043a\u0430\u0437\u0430\u043b, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0442 \u0438 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0438 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0435 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0430\u0445 Gigabyte Enterprise Servers, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0442\u0430\u043a\u0436\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u0445 \u0442\u0430\u043a\u0438\u0445 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u043a\u0430\u043a Acer, AMAX, Bigtera, Ciara, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-36271","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Eclypsium \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043c\u043d\u043e\u0433\u0438\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Eclypsium \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:10:36+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:10:36+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9 dans les firmwares des contr\u00f4leurs BMC, touchant les serveurs de plusieurs fabricants | ProHoster","description":"L'entreprise Eclypsium a identifi\u00e9 deux vuln\u00e9rabilit\u00e9s dans les firmwares du contr\u00f4leur BMC.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0430\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043c\u043d\u043e\u0433\u0438\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Eclypsium \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430\u0445 BMC-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-proshivkah-bmc-kontrollerov-zatragivayushhaya-servery-mnogih-proizvoditelej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:10:36+00:00","article:modified_time":"2019-10-31T19:10:36+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36271","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:38:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:33:18","updated":"2026-01-22 02:38:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=36271"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36271\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=36271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=36271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=36271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}