Lühidalt: Vabalt internetist ligipääsetavad serverihalduse liidesed võimaldavad võrguühenduseta paroolirünnakuid, mis võivad viia süsteemide täieliku ülevõtmiseni.
Internetist avatud serverihalduse kontrollerid on haavatavad võrguühenduseta paroolirünnakute suhtes, mida ründajad on juba hakanud ära kasutama. Turvaauk pärineb 2002. aastast ja mõjutab süsteeme, mis on avatud ilma nõuetekohaste turvameetmeteta.
Turvaauk mõjutab haldekontrollereid, mida kasutatakse serverite väljakanaliliseks (out-of-band) haldamiseks (näiteks IPMI, iLO või Redfish-põhised süsteemid). Need liidesed on sageli otse internetist avatud ning võimaldavad autentimisandmeid võrguühenduseta murda, kui paroolide räsid on ründaja kätte langenud.
Ettevõtete infoturbejuhtidele (CISO) on see oluline, kuna kompromiteeritud haldekontrollerid võimaldavad serverid täielikult üle võtta — sõltumata operatsioonisüsteemist või serveris töötavatest turvameetmetest. Ründaja, kellel on juurdepääs haldustasandile, saab muuta püsivara, paigaldada püsivaid tagauksi või konfigureerida kriitilise riistvara ümber.
Asjaolu, et ründajad kasutavad seda turvaauku juba aktiivselt ära, nõuab viivitamatuid meetmeid: kõigi avalikult ligipääsetavate haldusliideste inventeerimine, võrgu segmenteerimine, avaliku ligipääsu keelamine ning tugeva autentimise (võimalusel kaheastmelise autentimise) aktiveerimine. Lisaks tuleks haldusporte regulaarselt skannida avatud või halvasti seadistatud instantside leidmiseks.
Allikas: www.darkreading.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.