← bütün dispaçlar
vuln

24,650 BMC interfeysi login-dən əvvəl IPMI password hash-larını açıq göstərir

Tədqiqatçılar internetə açıq 36,872 BMC (Baseboard Management Controller) idarəetmə interfeysindən 24,650-nin login prosesindən əvvəl IPMI protokolu üzərindən password-dən yaranan authentication hash-larını sızdırdığını aşkarlayıb. Bu hash-lar offline brute-force hücumları vasitəsilə açılaraq server-lərə tam nəzarət əldə etmək üçün istifadə oluna bilər. Server-management interfeyslərini internetə açıq saxlayan təşkilatlara onları dərhal izolyasiya etmək tövsiyə olunur.