Siber güvenlik araştırmacıları, 36.872'den fazla BMC (Baseboard Management Controller) yönetim arayüzünün IPMI protokolünü internete açık şekilde sunduğunu tespit ederek uyarı yayınladı.
Lava'nın The Hacker News ile paylaştığı yeni rapora göre, IPMI çalıştıran internete açık 36.872 sunucu yönetim arayüzünden 24.650'si, IPMI v2.0 spesifikasyonunun kendisindeki bir güvenlik açığı nedeniyle oturum açmadan önce parola tabanlı kimlik doğrulama hash'lerini sızdırıyor. IPMI v2.0, Şubat 2024'te kullanıma sunulmuştu.
Söz konusu sorun CVE-2013-4786 (CVSS puanı: 7.5) olarak kayıtlı. Bu yüksek önem dereceli bilgi sızdırma açığı, uzaktaki saldırganların geçerli hesaplara ait parola hash'lerini ele geçirmesine ve bir BMC'den alınan RMCP+ Authenticated Key-Exchange Protocol (RAKP) mesaj yanıtındaki HMAC'i kullanarak çevrimdışı parola kırma saldırıları düzenlemesine olanak tanıyor.
Dell tarafından yayınlanan bir danışmanlık belgesinde, "bu, IPMI v2.0 spesifikasyonunun doğasında bulunan bir sorun" ifadesine yer verildi ve üretici, bu açık için herhangi bir yama bulunmadığını belirtti.
Güvenlik araştırmacısı Michael Katchinskiy, "Döndürülen hash'lerin yüzde 30'undan fazlası, yaygın kelime listeleri ve öngörülebilir fabrika şasi etiketi formatları kullanılarak kurtarılabilen parolalarla ilişkiliydi. Bu açık, GPU sağlayıcıları tarafından işletilen modern Supermicro ve HPE sunucularını da etkiledi; bu sistemlerin bazıları hâlâ fabrika çıkışı parolaları kullanıyordu" dedi.
BMC'ler, bir sunucu anakartına gömülü özel yönetim işlemcileridir. Güç kontrolü, üretici yazılımı, uzaktan konsol erişimi, işletim sistemi kurulumu ve sistem kurtarma gibi işlevleri yerine getirirler. Ayrıca uzaktan veri merkezi otomasyonu ve çalışma süresi için kritik bir bileşen olarak donanım telemetrisini izler, üretici yazılımı güncellemelerinin ve BIOS yapılandırmalarının toplu dağıtımını kolaylaştırırlar.