Tags

1 strona

Ujawnienie Danych

Ponad 24 tys. interfejsów BMC ujawnia hashe haseł IPMI przed logowaniem

Ponad 24 tys. interfejsów BMC ujawnia hashe haseł IPMI przed logowaniem z powodu luki CVE-2013-4786. Ryzyko w centrach danych AI.

Badacze cyberbezpieczeństwa ostrzegają przed ponad 36 tysiącami interfejsów zarządzania Baseboard Management Controller (BMC) dostępnych publicznie w internecie, z czego ponad 24,6 tys. ujawnia hashe uwierzytelniające przed logowaniem z powodu luki CVE-2013-4786 w specyfikacji IPMI v2.0. Luka ta pozwala na pozyskanie hashy i przeprowadzanie ataków offline, a ponad 30% odzyskanych hashy można złamać za pomocą popularnych słowników. Zagrożenie dotyczy nowoczesnych serwerów, w tym tych w centrach danych AI, gdzie skompromitowanie jednego BMC może narazić wiele organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)