“数千台服务器”,听起来是一个挺吓人的数字。在Black Hat安全大会上公布的一项研究中,这个数字对应着一条隐蔽的攻击路径:利用主板控制器漏洞,远程给服务器植入后门。

出问题的部件叫“基板管理控制器”,是服务器主板上负责远程管理的控制器。它权限很高,却被曝出存在关键安全漏洞。研究显示,多家主要制造商的产品都受影响,部分漏洞自2013年就已存在。

打开网易新闻 查看精彩图片

攻击者不需要物理接触设备,只要掌握这些漏洞,就能在网络另一端远程对服务器植入后门。对于运行大量服务器的机构来说,硬件层面的风险往往比软件补丁更让人头疼。

这项研究也带来一个提醒:服务器安全,不能只盯着操作系统和应用程序,那些藏在主板里的管理芯片,同样值得被认真检查。