Eclypsium ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัย ได้ออกมาเปิดเผยถึงการค้นพบช่องโหว่ที่มีชื่อว่า USBAnywhere ซึ่งปรากฎอยู่บนระบบยืนยันตัวตนของ Baseboard Management Controller (BMC) ที่มีการใช้งานอยู่บน Server ของ Supermicro จำนวนมาก ซึ่งอาจนำไปสู่การโจมตีจากระยะไกลและเป็นอันตรายต่อระบบต่างๆ ได้ โดยล่าสุด Supermicro ได้ออก Patch เพื่ออุดช่องโหว่ดังกล่าวแล้ว

ช่องโหว่ดังกล่าวนี้ปรากฎอยู่บน Mainboard ของ Supermicro รุ่น X9 ถึง X11 และส่งผลให้ผู้โจมตีสามารถทำการเชื่อมต่อระยะไกลไปยัง Server ที่เชื่อมต่อระบบ BMC เอาไว้กับระบบเครืขอ่าย และทำการ Mount อุปกรณ์ Virtual USB Device ใดๆ ก็ได้ ทำให้ผู้โจมตีสามารถทำการลักลอบขโมยข้อมูล, บูทระบบผ่าน OS Image ที่อาจเป็นอันตราย, ควบคุมระบบผ่าน Virtual Keyboard และ Virtual Mouse หรืออื่นๆ ได้
นักวิจัยจาก Eclypsium ยังพบระบบจำนวนกว่า 47,000 ระบบบน Internet ที่สามารถถูกเข้าถึงและโจมตีได้จากช่องโหว่ดังกล่าว
Supermicro ได้ทำการออก Patch เพื่ออุดช่องโหว่นี้เป็นที่เรียบร้อยแล้วตั้งแต่วันอังคารที่ผ่านมา ดังนั้นผู้ที่ใช้งาน Supermicro ควรวางแผนอัปเดต Patch ดังกล่าวให้เรียบร้อยด้วยครับ
สำหรับผู้ที่สนใจรายละเอียดฉบับเต็มของช่องโหว่ USBAnywhere นี้สามารถศึกษาข้อมูลเพิ่มเติมได้ที่ https://github.com/eclypsium/USBAnywhere
ที่มา: https://eclypsium.com/2019/09/03/usbanywhere-bmc-vulnerability-opens-servers-to-remote-attack/, https://threatpost.com/usbanywhere-bugs-supermicro-remote-attack/147899/