最近洞察

与 MultiViews 开启 AI 或数字项目

联系我们的墨尔本团队,获取 AI 转型、网站开发、API 集成或创意设计支持。

主板控制器漏洞可使数千台服务器遭后门植入

主板控制器漏洞可使数千台服务器遭后门植入

安全研究人员披露,全球多家主流主板与服务器厂商的基板管理控制器(BMC)存在缺陷,攻击者可能借此植入隐蔽后门。这些带外芯片运行在操作系统之下,本用于远程开关机、监控与恢复,但一旦被攻破,其高权限位置使后门极难被发现或清除。

对墨尔本及澳洲各地仍在使用本地或托管机房的企业而言——金融、医疗、高校与政府供应商尤为常见——这一风险非常现实。不少本地数据中心仍依赖较老的服务器世代,其 BMC 固件很少更新。一旦被成功利用,后门可在重装系统或擦除磁盘后继续存活,直接冲击《隐私法》合规与“基本八项”等安全控制要求。

澳洲 IT 团队下一步该做什么

应立即盘点所有服务器的 BMC 型号与固件版本,将管理接口限制在隔离网络或跳板机,强制使用强凭证或证书认证,并在厂商发布更新后尽快打补丁。若厂商响应滞后,需加强网络分段并对 BMC 流量做增强监控。MultiViews Australia 建议将 BMC 安全维护纳入常规基础设施审查——尤其在审计季或云迁移项目之前——避免远程管理便利变成长期盲区。