Knapp 25.000 öffentlich exponierte BMCs geben sich über die 20 Jahre alte CVE-2013-4786 angreifbar, was Attackern direkten Zugriff auf Server-Hardware und potentiell die gesamte Verwaltungsinfrastruktur ermöglicht.
Eine seit zwei Jahrzehnten bekannte IPMI-Lücke macht Zehntausende Server für Remote-Übernahmen anfällig und wird trotz öffentlicher Dokumentation offenbar in vielen Organisationen nicht gepatcht.
Über 24.650 öffentlich erreichbare Server-Management-Interfaces geben IPMI-Authentifizierungs-Hashes preis und sind damit anfällig für Offline-Angriffe auf Administrative-Credentials.