Skip to content

24 650 BMC-d avaldavad IPMI parooliräsid enne sisselogimist

Lühidalt: Üle 24 650 avalikult ligipääsetava serverihaldusliidese avaldavad IPMI autentimisräsid, muutes need haavatavaks administratiivsete kasutajaandmete vastu suunatud võrguvälistele rünnetele.

Turvateadlased tuvastasid üle 36 000 aluspaneeli halduskontrolleri (BMC), mis avavad IPMI protokolli avalikku internetti. Neist 24 650 süsteemi puhul on võimalik lugeda autentimisräsisid juba enne sisselogimist.

Küberturvalisuse teadlased hoiatavad aluspaneeli halduskontrollerite (BMC) haldusliideste kriitilise konfiguratsiooninõrkuse eest. Uuring tuvastas kokku 36 872 BMC haldusliidest, mis teevad IPMI (Intelligent Platform Management Interface) protokolli internetis avalikult ligipääsetavaks. Neist süsteemidest 24 650 avaldavad paroolist tuletatud autentimisräsid juba enne edukat sisselogimist.

Infoturbejuhtide jaoks tähendab see nõrkus märkimisväärset ründeriski: ründajad saavad avaldatud räsisid rünnata võrguväliselt. IPMI protokolli kasutatakse tüüpiliselt serverite kanaliväliseks (out-of-band) haldamiseks ning see võimaldab kaugjuurdepääsu riistvara haldusfunktsioonidele. Kui IPMI liides on avalikult ligipääsetav ja avaldab autentimisräsisid, muudab see võimalikuks jõuründe- või sõnastikurünnaku serverihalduse kasutajaandmete vastu ilma võrgusegmenteerimise või juurdepääsukontrollita.

Soovitatav on mitte avada IPMI liideseid avalikku internetti. Need tuleks piirata privaatsete haldusvõrkudega ja kaitsta tulemüürireeglitega. Olemasolevad juurutused tuleks üle vaadata IPMI aktiveerituse osas ning võimalusel see deaktiveerida või viia loogiliselt isoleeritud haldusvõrkudesse.


Allikas: thehackernews.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: