كشف تقرير أمني حديث صادر عن شركة Lava المتخصصة في أمن البنية التحتية، عن وجود خطر يهدد مراكز البيانات وأنظمة الذكاء الاصطناعي، يتمثل في انكشاف أكثر من 24 ألف واجهة متحكم إدارة اللوحة الأساسية (BMC) عبر الإنترنت. تتسبب هذه الواجهات في تسريب تجزئات كلمات المرور قبل إتمام عملية تسجيل الدخول، وذلك نتيجة ثغرة أمنية تعود جذورها إلى عقدين من الزمن في بروتوكول الواجهة الذكية لإدارة المنصة (IPMI).
وأوضح الباحثون أن الثغرة (CVE-2013-4786 بتقييم CVSS عند 7.5) تمثل عيباً تصميمياً متأصلاً في مواصفات الإصدار الثاني من بروتوكول IPMI، وتحديداً في آلية المصادقة (RMCP+/RAKP) المعتمدة منذ عام 2004، والتي لا يتوفر لها أي تصحيح برمجي حتى اليوم. ومن خلال المسح، تم رصد 36,872 مضيفاً فريداً مكشوفاً على المنفذ 623 UDP، حيث قامت 24,650 واجهة منها بإفشاء مواد المصادقة المستندة إلى كلمات المرور.
وأشار الباحث مايكل كاتشينسكي من شركة Lava إلى أن نسبة تتجاوز 30% من التجزئات المسربة ترتبط بكلمات مرور ضعيفة يمكن استعادتها بالاعتماد على قواميس الكلمات الشائعة، أو عبر تخمين الأنماط القياسية القابلة للتوقع. ويمتد هذا الكشف ليشمل خوادم حديثة تابعة لشركتي Supermicro وHPE، والتي تشغلها جهات مزودة لخدمات وحدات المعالجة الرسومية (GPUs)، حيث لا يزال بعضها يعتمد على كلمات المرور الافتراضية الصادرة من المصنع.
تأثير الثغرة على بيئات السحابة والذكاء الاصطناعي
تكمن الخطورة التقنية لواجهات BMC في عملها كمعالجات إدارية فائقة الصلاحية تعمل باستقلالية تامة عن نظام التشغيل المضيف. هذا الاستقلال يتيح للمهاجمين، في حال اختراقها، السيطرة منخفضة المستوى على الأنظمة وتجاوز نطاق أدوات الأمان التقليدية.
وتشمل قدرات المخترق تغيير إعدادات المنصة، وتسجيل ضغطات لوحة المفاتيح، وتثبيت برمجيات خبيثة تستمر حتى بعد إعادة تثبيت نظام التشغيل. ويزيد غياب التجزئة الفعالة للشبكة وضوابط الوصول في شبكات إدارة BMC من احتمالية تحرك المهاجمين أفقياً، مما يحول اختراقاً فردياً إلى نقطة ارتكاز للسيطرة على مركز البيانات بأكمله.
وتتضاعف هذه المخاطر ضمن بيئات الحوسبة السحابية متعددة المستأجرين وأنظمة الذكاء الاصطناعي؛ إذ يعتمد عدة مستأجرين على خادم GPU واحد من خلال آليات المشاركة، ما يعني أن اختراق متحكم إدارة واحد كفيل بتعريض أعباء عمل عدة مؤسسات للخطر في الوقت ذاته.
الاختبارات العملية ومؤشرات الاستغلال الفعلي
نجح الباحثون عملياً في استعادة 6,240 كلمة مرور لواجهات تقبل الدخول باسم مستخدم فارغ، إلى جانب 2,340 كلمة مرور لحسابات مسماة مثل ADMIN وroot باستخدام قواميس اختراق عامة. وتقدر شركة Lava أن عملية استعادة كلمة المرور المصنعية لواجهات HPE iLO تستغرق دقيقة واحدة تقريباً باستخدام وحدات المعالجة الرسومية الحديثة.
في المقابل، تتطلب كلمات مرور Supermicro المصنعية نحو ساعة واحدة؛ فرغم أنها تعين بشكل فريد لكل خادم، إلا أن نمطها الثابت المكون من عشرة أحرف كبيرة، والمطبوع على ملصق الهيكل الخارجي، يجعلها عرضة للتخمين المنظم.
وإلى جانب الاختبارات المعملية، رصد الباحثون واجهة HPE iLO 4 مكشوفة تعرض مذكرة فدية تطالب بدفع 0.3 بيتكوين، وهو ما يرجح وجود استغلال فعلي للثغرة، رغم عدم وضوح مدى انتشار هذه العمليات أو هوية الجهات التي تقف خلفها حتى الآن.
التوزيع الجغرافي واستجابة الشركات المصنعة
تتركز الأغلبية العظمى من الأجهزة المتأثرة في الولايات المتحدة الأمريكية بنسبة 39%، تليها كل من ألمانيا، والصين، وهولندا، والمملكة المتحدة. وفيما يخص استجابة الشركات المصنعة، أفادت شركة Supermicro بأنها ستقيم إمكانية إدخال تحسينات على سياسات كلمات المرور الافتراضية في إصداراتها المستقبلية. من جهة أخرى، لم تتلق Lava من شركة HPE سوى رد تلقائي دون أي متابعة من قِبل فريق الأمن الخاص بها.
ولمواجهة هذا التهديد، يشدد الباحثون على ضرورة سد المنفذ 623 UDP عند أطراف الشبكة، وتدوير كلمات المرور المصنعية فوراً. كما يوصون بأهمية عزل شبكات الإدارة، وتعطيل خيارات المصادقة القديمة مثل IPMI 1.5، مع تطبيق ضوابط نفاذ صارمة على مستوى الشبكة لضمان حماية البنية التحتية.







