vuln
24,000-dən çox internetə açıq server BMC-si 20 illik zəiflik ilə password hash sızdırır
24,000-dən artıq internetə açıq server öz Baseboard Management Controller (BMC) interfeysindəki 20 illik zəiflik səbəbindən authentication password hash-lərini sızdırır. Zəiflik hücumçulara login prosesindən əvvəl hash əldə etmək imkanı verir, bu da brute-force və ya offline cracking hücumlarını asanlaşdırır. BMC-lər server-dən ayrı, aşağı səviyyəli idarəetmə imkanına malik olduğu üçün bu cür sızma bütün infrastrukturu risk altına qoyur. Administratorlara BMC interfeyslərini internetə açıq saxlamamaq və mümkün olan yerlərdə patch tətbiq etmək tövsiyə olunur.