タグ: IPMI

securityweek.com

数十年前から存在するBMCの脆弱性、数千のデータセンターが攻撃に晒される

データセンターセキュリティ企業のLavaが、ベースボード管理コントローラ(BMC)管理プロセッサに存在する22年前からの脆弱性により、数千のデータセンターが侵害のリスクに晒されていると報告しました。 ほとんどのサーバープラットフォームに搭載されているBMCは、OSが正常に動作していない状態でもサーバー管理操作を可能に

darkreading.com

2002年の欠陥がデータセンターをサーバー乗っ取りにさらす

インターネットに公開されているサーバー管理コントローラー、約24,000台が、20年以上前から存在する欠陥の影響を受けることが分かりました。攻撃者はこの欠陥を利用して認証情報を解読し、配下のサーバーへ特権アクセスを獲得できます。この問題は従来型のセキュリティツールをすり抜けてしまいます。これらの管理コントローラーはサー

bleepingcomputer.com

20年前の欠陥により2万4000台超のサーバBMCがパスワードハッシュを漏洩

2万4000台を超えるインターネット公開サーバが、ベースボード管理コントローラ(BMC)インターフェースに存在する20年来の脆弱性により、認証用パスワードハッシュを漏洩させています。 研究者は少なくともこのうち3分の1について、辞書攻撃と工場出荷時ステッカーのデフォルト認証情報のパターンを組み合わせることで、正しいパ

helpnetsecurity.com

公開されたBMCがログイン前にパスワードハッシュを渡してしまう

攻撃者がサーバーのベースボード管理コントローラー(BMC)のUDPポート623にアクセスすると、ログインする前にパスワードハッシュを要求し、それを受け取ることができてしまいます。この動作は、2004年に導入された認証プロトコルをベースとするIPMI 2.0のハンドシェイクの一部です。 このコントローラ