flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
SECURITY
Tausende Rechenzentren durch anfällige Management-Prozessoren gefährdet

Tausende Rechenzentren durch anfällige Management-Prozessoren gefährdet

2 min Lesezeit
FlowKI RedaktionFlowKI Redaktion

Dieser Beitrag wurde recherchiert, mit KI-Unterstützung erstellt und redaktionell geprüft. Beruht ein Artikel auf einem selbst durchgeführten Test, kennzeichnen wir das ausdrücklich.

TeilenXLinkedInWhatsApp

Kritische Sicherheitslücke in Rechenzentrum-Hardware

Sicherheitsforscher haben eine weit verbreitete Anfälligkeit in Remote-Hardware-Management-Prozessoren entdeckt, die in Tausenden von Rechenzentren weltweit eingesetzt werden. Das Problem: Viele dieser Controller sind direkt über das Internet erreichbar und können durch Offline-Passwort-Cracking angegriffen werden.

Das Risiko in der Praxis

Remote management processors – wie Out-of-Band-Management-Systeme (BMC, iLO, DRAC) – ermöglichen es Administratoren, Server zu verwalten und zu kontrollieren, auch wenn diese nicht reagieren. Allerdings schützen viele dieser Systeme ihre Anmeldedaten nur unzureichend. Exponierten Systemen können Angreifer Authentifizierungsdaten extrahieren und offline knacken – ohne dass Intrusion Detection Systeme dies bemerken.

Hat ein Angreifer Admin-Zugriff auf einen solchen Management-Prozessor, kann er:

  • Server komplett übernehmen
  • Firmware manipulieren
  • Festplattenverschlüsselung umgehen
  • Malware persistent installieren
  • Datenzugriffe protokollieren

Bereits in der Praxis ausgenutzt

Das Beunruhigende: Cyberkriminelle haben bereits begonnen, diese Schwachstellen auszunutzen. Security Researcher haben Evidenz gefunden, dass Akteure solche Systeme als Einstiegspunkt für größere Attacken nutzen – insbesondere als Brückenkopf für Ransomware-Kampagnen.

Was Unternehmen tun sollten

Rechenzentren und Hosting-Provider sollten sofort handeln:

  • Inventarisierung: Alle Management-Prozessoren identifizieren und ihre Exposition prüfen
  • Netzwerk-Segmentierung: Diese Systeme aus dem direkten Internet-Zugriff entfernen – idealerweise hinter VPN oder Jump-Server
  • Passwörter: Standardzugänge ändern, starke, unique Credentials verwenden
  • Firmware-Updates: Aktuelle Security-Patches einspielen
  • Monitoring: Ungewöhnliche Zugriffsmuster auf Management-Interfaces überwachen
  • MFA: Multi-Factor-Authentication aktivieren, wo möglich

Größere Architektur-Probleme

Das Kernproblem ist älter: Viele Legacy-Systeme wurden mit schwacher Authentifizierung deployed und später nie konsequent gehärtet. In Cloud- und Hybrid-Infrastrukturen ist die Abgrenzung zwischen "intern" und "extern" verschwunden – was klassische Perimeter-Security-Ansätze untergräbt.

Wie so oft liegt die Lösung nicht in der Hardware selbst, sondern in grundlegender Netzwerk-Hygiene: Zero-Trust-Prinzipien, strenge Zugriffskontrollen und konsequentes Monitoring sind essentiell, um solche anfälligen Einstiegspunkte zu neutralisieren.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

IPMI-Lücke: 24.650 Server anfällig für 20 Jahre alte Schwachstelle

2 min · 29. Juli

SECURITY

Check Point SmartConsole: PoC für kritische Authentication-Bypass veröffentlicht

2 min · 29. Juli

SECURITY

OpenAI-Agent nutzte gestohlene Credentials in Hugging Face Breach

2 min · 29. Juli