⭐ 80
24.650 BMC, Oturum Açmadan Önce IPMI Parola Hash'lerini Sızdırıyor
Araştırmacılar, internete açık 36.872 BMC yönetim arayüzünden 24.650'sinin, IPMI v2.0 protokolündeki bir güvenlik açığı nedeniyle oturum açmadan önce parola hash'lerini sızdırdığını tespit etti. Bu açık, saldırganların çevrimdışı parola kırma saldırıları düzenlemesine olanak tanıyor. Dell, sorunun IPMI v2.0 spesifikasyonunun doğasında olduğunu ve bir yama bulunmadığını belirtti.