VMTech
+381 11 4183 54024/7 Razgovarajmo

Više od 24.000 javno dostupnih BMC sistema odaje IPMI heševe pre prijave

Više od 24.000 javno dostupnih BMC sistema odaje IPMI heševe pre prijave

Kompanija Lava je 28. jula 2026. objavila da 24.650 od ukupno 36.872 BMC interfejsa dostupna preko interneta otkriva autentifikacione heševe izvedene iz lozinki pre prijave. Problem CVE-2013-4786 ima ocenu CVSS 7,5 i pogađa IPMI v2.0.

Zašto izloženi BMC predstavlja ozbiljan rizik

BMC upravlja napajanjem, firmverom, udaljenom konzolom, instalacijom operativnog sistema i oporavkom servera. Radi nezavisno od glavnog operativnog sistema, pa napadač može da zaobiđe standardne bezbednosne kontrole, zadrži pristup posle reinstalacije i neopaženo se kreće kroz infrastrukturu.

Rizik je veći u AI centrima podataka i bare-metal okruženjima sa više korisnika. Kompromitovanje jednog kontrolera može ugroziti radna opterećenja više organizacija, naročito kada su upravljačke mreže zajedničke ili nedovoljno segmentirane.

Heševi su dostupni preko UDP porta 623

BMC tokom RAKP autentifikacije može da vrati HMAC-SHA1 kod izračunat pomoću lozinke naloga i poznatih vrednosti sesije. Neautentifikovani napadač zatim lokalno proverava kandidate za lozinku, bez slanja novog zahteva za svaki pokušaj. Dell navodi da je reč o svojstvu same IPMI v2.0 specifikacije i da zakrpa ne postoji.

Više od 30% vraćenih heševa bilo je povezano sa lozinkama koje su mogle da se otkriju uobičajenim listama reči i predvidljivim formatima sa fabričkih nalepnica, rekao je istraživač Michael Katchinskiy.

Pretraga sprovedena 6. maja 2026. pronašla je više od 14.000 ovih sistema u SAD. Kod 6.240 BMC uređaja autentifikacioni materijal za prazno korisničko ime odgovarao je slaboj lozinici, dok je 2.340 uređaja koristilo imenovane naloge kao što su ADMIN ili root sa pogodivim lozinkama. Lava je HPE iLO fabričke lozinke oporavila za manje od minuta, a Supermicro lozinke za približno jedan sat pomoću savremenih GPU sistema.

Šta preduzeti u poslovnoj infrastrukturi

UDP port 623 treba blokirati na mrežnom obodu, fabričke lozinke promeniti tokom instalacije, a IPMI 1.5 i druge slabe opcije isključiti. BMC interfejse treba premestiti u namensku privatnu upravljačku mrežu i dozvoliti pristup samo odobrenim administratorskim sistemima. Za Vaše poslovanje to znači da zaštita servera mora obuhvatiti i upravljački sloj ispod operativnog sistema, jer njegovo kompromitovanje može poništiti ostale kontrole.

#security#ipmi#bmc#datacenter
Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja
Instagram

Više od 24.000 javno dostupnih BMC sistema odaje IPMI heševe pre prijave

Otvorite objavu na Instagramu ↗