Lühidalt: Üle 24 000 avalikult ligipääsetava serveri lekitab autentimise paroolirääsisid 20 aastat vana BMC-turvaaugu kaudu, mis võimaldab potentsiaalselt kogu serveritaristu ülevõtmist.
Enam kui 24 000 avalikult ligipääsetavat serverit on mõjutatud kaks aastakümmet vanast turvaaugust nende Baseboard Management Controller (BMC) liideses ning lekitavad autentimiseks kasutatavaid paroolirääsisid. Need BMC-süsteemid võimaldavad füüsiliste serverifunktsioonide kaugjuurdepääsu ja on ründajate sagedaseks sihtmärgiks.
Turvateadlased tuvastasid internetis üle 24 000 serveri, mis lekitavad oma Baseboard Management Controller’i (BMC) kaudu autentimise paroolirääsisid. Turvaauk on eksisteerinud eri tootjate BMC-liidestes juba umbes 20 aastat.
BMC-d on serverite emaplaatidel asuvad spetsialiseeritud haldusliidesed, mis võimaldavad administraatoritel jälgida ja juhtida riistvara funktsioone operatsioonisüsteemist sõltumatult — sealhulgas kaugjuurdepääsu kaudu. Edukas kompromiteerimine annab ründajatele täieliku kontrolli füüsilise taristu üle, sõltumata operatsioonisüsteemi turvameetmetest.
Nende BMC-liideste avalik ligipääsetavus on kriitilise tähtsusega, kuna need peaksid tavaliselt töötama usaldusväärsetes võrkudes. Asjaolu, et paroolirääsid lekivad, võimaldab ründajatel korraldada võrguühenduseta jõurünnakuid (brute-force). Nõrkade või vananenud räsimismeetodite puhul võivad need rünnakud olla edukad.
CISO-de jaoks tähendab see viivitamatut inventeerimisülesannet: kogu oma taristus tuleb kontrollida kõigi BMC-süsteemide võrgust ligipääsetavust. Eriti oluline on see vanemate serveripõlvkondade puhul, kuna turvaauk on olnud teada aastaid ja paigad peaksid olema kättesaadavad.
Allikas: www.bleepingcomputer.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.