Дэлхийн хамгийн том үйлдвэрлэгчдийн борлуулдаг, интернетэд холбогдсон олон мянган серверүүд алсаас хакердуулах эрсдэлтэй байгааг шинжээчид анхаарууллаа. Энэхүү аюул нь серверийн эх хавтангийн гүн дэх үндсэн удирдлагын систем болох Baseboard management controllers (BMC)-тэй холбоотой юм.
BMC гэж юу вэ? BMC нь серверийн эх хавтан дээр суурилуулсан бяцхан компьютер юм. Эдгээр нь өөрийн гэсэн үйлдлийн систем, сүлжээний стек, IP хаягтай байдаг. Системийн админууд үүнийг ашиглан серверийн төлөв байдлыг хянах, машин дахин эхлүүлэх, шинэчлэлт суулгах, бүр үйлдлийн системийг дахин суулгах зэрэг олон төрлийн ажлыг гүйцэтгэдэг. Эдгээр төхөөрөмж нь сервер унтарсан эсвэл хариу өгөхгүй байгаа үед ч ажилладаг тул “lights out” буюу “out-of-band” удирдлага гэж нэрлэгддэг байна.
Удаан хугацаанд үл анзаарагдсан сул тал Судлаачдын мэдээлснээр, эдгээр удирдлагын системд зарим нь арван жилээс ч илүү хугацааны настай ноцтой эмзэг байдлууд нуугдаж байгаа аж. 2013 оноос хойш судлаачид BMC нь дата төвүүдэд гүнзгий бөгөөд тогтвортой нэвтрэхийг хүссэн хакеруудад алтан боломж олгож байгааг анхааруулсаар ирсэн юм.
Энэхүү эрсдэлийн гол шалтгаан нь IPMI протокол юм. Энэхүү протокол нь BMC-г серверээс хамааралгүйгээр ажиллах, захиргааны ажлуудыг гүйцэтгэх боломжийг олгодог. Гэвч уг программ хангамжид байх сул талууд нь хакеруудад удирдлагын системд алсаас хортой код оруулах, улмаар тухайн удирдаж буй серверүүдийг бүрэн халдварлуулах боломжийг бүрдүүлж байна. Үүнийг мэргэжилтнүүд “хангалттай хяналтгүй, хангалттай шинэчлэгдээгүй, халдлагад өртөмтгий паралель бүс” хэмээн тодорхойлжээ.