iLO چیست؟
سرورهای HP دارای یک ماژول مدیریتی به نام iLO هستند که به محض اتصال کابل برق روشن شده و یک سیستم عامل کاملاً اختصاصی را بارگذاری میکند. این ماژول با خاموش کردن سرور باز هم به کار خود ادامه میدهد و دارای دسترسی کاملی به کل سفتافزار، سختافزار، نرمافزار و سیستمعامل سرور است و علاوه بر مدیریت سختافزار سرور، به ادمین اجازه میدهد از راه دور سرور را روشن و خاموش نموده، به کنسول آن دسترسی داشته و حتی سیستم عامل روی آن نصب نماید.
iLOBleed چیست؟
شرکت امن پرداز در سال 1400 موفق به کشف اولین نهان افزار در این سرورها شد. کشف این نهان افزار یک پیشرفت چشمگیر در دنیای امنیت سایبری تلقی میشود چرا که iLOBleed اولین نهان افزاری است که HP iLO را آلوده میکند و تهدیدی جدی برای امنیت و یکپارچگی سرورهای HPبه شمار میرود.
این بدافزار میتواند به طور کامل از دیدرس هر نوع ابزار امنیتی مخفی شده، حتی وقتی سیستم خاموش است نیز به کار خود ادامه دهد، بعد از پاک کردن و حذف و نصب دوباره سیستم عامل نیز باقی بماند، و دسترسیهای بیسابقهای در پایینترین سطح به سختافزار سرور – ورای آنچه که یک سیستم عامل به آن دسترسی دارد – داشته باشد.