ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

24,650 интернет-экспонированных BMC раскрывают хеши паролей IPMI до входа в систему
  #1  
Старый 29.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,780
С нами: 1632

Репутация: 0
По умолчанию 24,650 интернет-экспонированных BMC раскрывают хеши паролей IPMI до входа в систему



Исследователи в области кибербезопасности подняли тревогу после обнаружения более 36,000 интерфейсов управления контроллерами материнских плат (BMC), которые открывают доступ к протоколу Intelligent Platform Management Interface (IPMI) через общедоступный интернет. Из 36,872 интернет-экспонированных интерфейсов управления серверами, работающих на базе IPMI, 24,650 были выявлены как раскрывающие хеши паролей аутентификации до входа в систему.

Данная уязвимость представляет серьезную угрозу для безопасности, так как злоумышленники могут получить доступ к хешам паролей, что значительно упрощает процесс их подбора. Хеши паролей, которые используются для аутентификации пользователей, могут быть атакованы различными методами, включая атаки методом перебора и предварительно подготовленные таблицы.

Специалисты рекомендуют организациям, использующим IPMI, незамедлительно принять меры по закрытию доступа к этим интерфейсам из интернета, а также обновить свои системы безопасности. Важно отметить, что такая уязвимость может привести к компрометации серверов и краже конфиденциальной информации.

Кроме того, исследователи подчеркивают, что многие организации не осознают риски, связанные с открытыми интерфейсами управления. Часто такие системы не защищены должным образом, что делает их легкой целью для киберпреступников.

В связи с этим, эксперты советуют проводить регулярные проверки систем на наличие уязвимостей и обновлять программное обеспечение, чтобы защитить свои данные от потенциальных атак. Также стоит рассмотреть возможность использования многофакторной аутентификации для повышения уровня безопасности.

Необходимо активно информировать IT-специалистов о рисках, связанных с IPMI, и о том, как правильно настраивать и защищать эти критически важные компоненты инфраструктуры. В противном случае организации могут столкнуться с серьезными последствиями в случае кибератак.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.