본문 바로가기
IT/BMC

BMC와 IPMI + Pantsdown issue

by ccclog 2022. 8. 11.
반응형

시스템을 다루다보면 BMC라는 단어를 확인할 수 있습니다.

 

이는 Baseboard Management Controller의 약자이며, 

 

BMC는 시스템 메인보드의 가장 핵심 칩셋으로,

센서 값을 읽어들여, 하드웨어 상태를 확인할 수 있게 합니다.

 

이를 통해 시스템의 상태를 확인하여, 유지보수를 할 수 있게 합니다. 

 

IPMI는 이 BMC칩셋을 활용하는 인터페이스입니다. 

IPMI를 통해 IPMITOOL과 같은 툴을 통해 하드웨어 센서값, 하드웨어 로그 확인, IPMI 초기화 등이 가능하며, 

또는 IPMI WEB을 이용하여, IKVM(원격으로 부팅, 시스템조작가능), 하드웨어 센서값, 하드웨어 로그 확인, IPMI 초기화 등 다양한 원격조작이 가능하게 해줍니다.

 

보통 IPMI 업데이트를 한다하면, BMC업데이트와 동일한 용어로 사용되는 경우가 많습니다.

 

보통 시스템 메인보드의 펌웨어 업데이트에는 BMC업데이트와 BIOS업데이트가 있습니다. 

펌웨어 업데이트는 가장 기본이 되는 BMC업데이트 이후 BIOS업데이트를 진행하는 방식으로 진행을합니다. 

BIOS와 BMC의 release date의 차이가 많이 발생하는 경우, 업데이트가 정상적으로 진행되지 않을 수 있습니다.

 

이 경우에는 release date가 유사한 버전으로

먼저 업데이트 해서 BMC와 BIOS를 맞춰준 이후 업데이트를 진행함을 통해 해결합니다.   

 

*사용하시는데 문제가 없다면 BMC나 BIOS를 항상 최신으로 유지할 필요는 없습니다. 

 

BMC 업데이트를 하게 되면,

정상적으로 진입되던 OS의 드라이버와 BMC칩셋의 충돌이 발생하여 OS가 진입불가한 문제도 간혹 발생됩니다. 

 

Pantsdown issue

https://www.techtarget.com/searchsecurity/news/252520710/Pantsdown-BMC-vulnerability-still-present-in-Quanta-servers

 

'Pantsdown' BMC vulnerability still present in Quanta servers

A BMC vulnerability first disclosed in 2019 remains a danger to cloud hosts and data center servers, according to new Eclypsium research.

www.techtarget.com

Pantsdown issue 이슈이후, 메인보드 제조사에서 BMC 칩셋인 AST 2500 칩셋의 보안 업데이트가 진행되어, 

CENTOS 7.3이하 버전 혹은 CENTOS 6.X버전에서는 VGA가 정상적으로 출력되지 않는 문제가 있습니다. 

 

해당 문제의 해결 방법은 추후에 업로드 해드리겠습니다.  

 

 

 

반응형