Vụ hack quy mô lớn này có thể ảnh hưởng đến hàng triệu máy chủ trên toàn thế giới

Các nhà nghiên cứu an ninh mạng từ Eclypsium đã phát hiện ra hai lỗ hổng nghiêm trọng trong phần mềm AMI MegaRAC Baseboard Management Controller (BMC). 

Phần mềm này được thiết kế để cung cấp cho các nhóm CNTT toàn quyền truy cập vào các máy chủ của trung tâm đám mây, cho phép họ cài đặt lại hệ điều hành, quản lý appsvà quản lý các điểm cuối ngay cả khi chúng bị tắt. Theo tiếng lóng của ngành, phần mềm này cho phép quản lý hệ thống từ xa “ngoài băng tần” và “tắt đèn”. 

nguồn