VMTech
+381 11 4183 54024/7 Обсудить проект

24 650 открытых BMC раскрывают хеши паролей IPMI до авторизации

24 650 открытых BMC раскрывают хеши паролей IPMI до авторизации

На 6 мая 2026 года исследователи Lava обнаружили 36 872 доступных из интернета интерфейса управления серверами с IPMI на UDP-порту 623. У 24 650 из них BMC раскрывали производные от паролей данные до авторизации из-за CVE-2013-4786.

Почему открытый BMC опаснее обычного сервиса

BMC — независимый контроллер на материнской плате сервера. Он управляет питанием, прошивкой, удалённой консолью, установкой операционной системы и восстановлением, а также используется для массового обновления BIOS и автоматизации дата-центров.

Контроллер работает вне основной ОС, поэтому его компрометация позволяет обходить привычные средства защиты и сохранять доступ даже после переустановки системы. В многопользовательских AI- и bare-metal-средах один уязвимый BMC может создать риск для нескольких организаций и облегчить боковое перемещение.

Как раскрываются и взламываются пароли

CVE-2013-4786 получила оценку 7,5 по CVSS. При обмене RAKP в IPMI v2.0 контроллер способен вернуть HMAC-SHA1, рассчитанный с использованием пароля учётной записи и известных запрашивающей стороне параметров сессии. После этого варианты пароля перебираются локально без повторных запросов к серверу.

Более 30% возвращённых хешей были связаны с паролями, которые удалось восстановить по распространённым словарям и предсказуемым форматам заводских наклеек, отметил исследователь Michael Katchinskiy.

Среди найденных систем 6 240 BMC выдали материал для пустого имени пользователя, совпавший со слабым вариантом пароля. Ещё 2 340 устройств сделали это для учётных записей ADMIN или root. В тестах Lava заводские пароли HPE iLO восстанавливались на современных GPU менее чем за минуту, а уникальные пароли Supermicro — примерно за час.

Dell называет недостаток особенностью спецификации IPMI v2.0, для которой нет патча. Supermicro намерена оценить улучшение политики заводских паролей в будущих версиях оборудования. Исследователи также зафиксировали интерес злоумышленников к открытым BMC, включая размещение требования выкупа на странице HPE iLO 4.

На практике бизнесу следует закрыть UDP 623 на сетевом периметре, вынести BMC в выделенную частную сеть, разрешить доступ только административным системам, отключить IPMI 1.5 и менять заводские пароли при вводе оборудования в эксплуатацию.

#security#ipmi#bmc#datacenter
Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты
Instagram

24 650 открытых BMC раскрывают хеши паролей IPMI до авторизации

Открыть публикацию в Instagram ↗