[단독방어] 분석 — CVE-2024-54085
CVE-2024-54085 enables unauthenticated remote access to the Redfish interface on vulnerable AMI MegaRAC‑SPx BMCs, and the highest‑priority mitigation is to block all unauthenticated Redfish traffic immediately.
📋 요약
- 심각도 critical · CVSS 10.0 · EPSS 0.61063 · 악용난이도 easy · KEV
🔍 공격 기법
AMI MegaRAC‑SPx 12.0 ≤ x < 12.7 및 13.0 ≤ x < 13.5 버전의 BMC에서 Redfish 호스트 인터페이스에 인증 절차를 우회하는 로직 결함이 존재합니다. 공격자는 네트워크 상에서 인증 헤더 없이 HTTP/HTTPS 요청을 보내면 인증 검증이 수행되지 않아 관리자 권한으로 시스템 정보를 조회하거나 설정을 변경할 수 있습니다.
악용 가능성: CVSS 벡터가 AV:N/AC:L/PR:N/UI:N인 점은 공격자가 네트워크를 통해 Redfish Host Interface에 접근하기만 하면, 별도의 권한이나 사용자의 동작 없이도 인증을 우회할 수 있음을 의미합니다. EPSS 값이 0.61063으로 매우 높아 향후 12개월 내 실제 악용 확률이 약 61% 수준이며, KEV(Known Exploited Vulnerabilities) 목록에 등재된 점은 이미 공격자들이 실전에서 활용하고 있음을 증명합니다. 이 취약점의 주요 공격 표면은 BMC가 제공하는 Redfish 서비스이며, 기본적으로 HTTPS(443) 혹은 HTTP(80) 포트로 노출되는 /redfish/v1/… 엔드포인트가 대상이 됩니다. 트리거 조건은 인증 우회를 위한 특수한 HTTP 요청을 전송하는 것뿐이며, 이는 BMC에 네트워크 연결만 있으면 언제든 실행할 수 있습니다. 따라서 공격자는 관리 네트워크 내 혹은 인터넷에 노출된 BMC를 자동 스캔한 뒤, 발견 즉시 대량으로 우회 요청을 수행할 수 있어 난이도는 매우 낮고 악용 가능성은 높습니다. 이러한 특성 때문에 본 취약점은 “easy” 등급에 부합하며, 방어자는 빠른 탐지와 차단이 시
💥 영향 분석
- 기밀성: BMC 내부 구성, 시스템 로그, 하드웨어 상태 정보가 무단 열람됩니다.
- 무결성: 펌웨어 업데이트, 전원 제어, BIOS/UEFI 설정 등 중요한 관리 기능이 변조될 수 있습니다.
- 가용성: 비정상적인 명령 실행으로 BMC 재시작 또는 서비스 거부(DoS) 상황을 초래할 수 있습니다.
🔗 관련 취약점·체이닝
Redfish 기반 인증 우회는 기존에 보고된 “BMC → OS → 네트워크” 체인 공격과 결합될 경우, 악성 펌웨어 삽입이나 커스텀 OS 이미지 배포 등 2단계 이상 침투 시나리오를 구성할 수 있습니다. (구체적인 CVE 번호는 확인되지 않음)
🔎 탐지
- 로그 소스: BMC Redfish HTTP/HTTPS 액세스 로그, 시스템 방화벽 NetFlow, IDS/IPS HTTP 프로토콜 로깅.
- 핵심 필드:
timestamp,src_ip,dst_ip,http_method,uri_path,auth_header_present,response_code.
-
Unauthenticated Redfish Access
- Source:
bmc_redfish(or firewall log with destination port 443/80) - Condition:
auth_header_present = false AND uri_path MATCHES "^/redfish/v[0-9]+/.*" - Action: Generate high‑severity alert.
- Source:
-
Suspicious POST to Redfish without Auth
- Source:
ids_http - Condition:
http_method = "POST" AND auth_header_present = false AND uri_path CONTAINS "/redfish/v1/Managers" - Action: Alert + rate‑limit (≥5 events per minute from same src_ip).
- Source:
-
Anomalous Success Responses
- Source:
bmc_http - Condition:
response_code = 200 AND auth_header_present = false AND uri_path MATCHES "^/redfish/v[0-9]+/Systems/.*/Actions" - Action: Alert with severity “critical”.
- Source:
🛡️ 완화 방안
-
Redfish 인증 강제 설정: BMC UI 또는 CLI에서 “Require Authentication for Redfish” 옵션을 활성화한다.
- 구현 난이도: ★★★ (BMC 콘솔 접속 필요)
- 운영 영향: 기존 자동 스크립트가 인증 없이 동작한다면 수정 필요 → 약간의 마찰 발생.
- 검증 방법: 인증 없는 요청 시
401 Unauthorized반환 확인.
-
신뢰 IP 기반 허용: 방화벽에 관리 서브넷(예: 10.0.0.0/24)만 Redfish 포트 접근을 허용하고, 나머지는 차단한다.
- 구현 난이도: ★★
- 운영 영향: 기존 외부 파트너가 직접 BMC에 접근하던 경우 VPN 전환 필요.
- 검증 방법: 허용된 IP에서 정상 로그인 테스트, 비허용 IP에서는 연결 거부 확인.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=10.0 · KEV · EPSS=0.61063 · exploit=easy · in_scope=None