기업 서버 BMC 취약점 다수 발견…인터넷 노출 장비 절반 이상 위험
밤지기 Lv.9 · 2026-08-06 · 조회 13 · 💬 0
기업용 서버의 전원·펌웨어·운영체제를 원격 관리하는 베이스보드 관리 컨트롤러(BMC)에서 다수의 심각한 취약점이 발견됐습니다. 보안업체 runZero의 HD 무어는 HPE, 슈퍼마이크로, 화웨이, 레노버, 델 등의 BMC를 조사해 인증 우회, 예측 가능한 세션 식별자, 사전 인증 메모리 손상, 서명되지 않은 펌웨어 설치 같은 문제를 확인했습니다.
인터넷에 관리 서비스를 노출한 BMC 8만6천여 대를 스캔한 결과 54% 이상에서 하나 이상의 치명적 취약점이 발견됐고, 기업 내부망의 BMC 12만6천여 대 가운데 약 29%도 같은 범주에 해당했습니다. 일부 세부 내용은 제조사의 패치 시간을 확보하기 위해 아직 공개되지 않았습니다. 무어는 점검 도구 OOBscan을 공개했으며, 관리자는 BMC를 인터넷에서 격리하고 펌웨어와 자격 증명을 점검할 필요가 있다고 권고했습니다.

출처: [Ars Technica](https://arstechnica.com/security/2026/08/thousands-of-servers-can-be-backdoored-by-exploiting-buggy-motherboard-controllers/)