CVE-2013-4786
[XF 新聞] 數千台伺服器被後門攻擊 主機板控制器漏洞部分甚至超過 10 年歷史
根據 Ars Technica 報道指,全球數以千計、由各大廠商生產的互聯網連接伺服器,可被遠程後門攻擊,原因是主機板深處存在 Critical Vulnerabilities,部分漏洞甚至超過 10 年歷史。這個漏洞位於 Baseboard Management Controllers(BMC),幾乎所有企業級伺服器主機板的微型電腦。
BMC 的設計原意是讓管理員可以獨立於伺服器本身,進行遠程管理任務,例如重啟、開關機、檢查系統健康狀態等。問題在於 BMC 透過 IPMI(Intellige











