24,650 интернет-экспонированных BMC раскрывают хеши паролей IPMI до входа в систему
Исследователи в области кибербезопасности подняли тревогу после обнаружения более 36,000 интерфейсов управления контроллерами материнских плат (BMC), которые открывают доступ к протоколу Intelligent Platform Management Interface (IPMI) через общедоступный интернет. Из 36,872 интернет-экспонированных интерфейсов управления серверами, работающих на базе IPMI, 24,650 были выявлены как раскрывающие хеши паролей аутентификации до входа в систему.
Данная уязвимость представляет серьезную угрозу для безопасности, так как злоумышленники могут получить доступ к хешам паролей, что значительно упрощает процесс их подбора. Хеши паролей, которые используются для аутентификации пользователей, могут быть атакованы различными методами, включая атаки методом перебора и предварительно подготовленные таблицы.
Специалисты рекомендуют организациям, использующим IPMI, незамедлительно принять меры по закрытию доступа к этим интерфейсам из интернета, а также обновить свои системы безопасности. Важно отметить, что такая уязвимость может привести к компрометации серверов и краже конфиденциальной информации.
Кроме того, исследователи подчеркивают, что многие организации не осознают риски, связанные с открытыми интерфейсами управления. Часто такие системы не защищены должным образом, что делает их легкой целью для киберпреступников.
В связи с этим, эксперты советуют проводить регулярные проверки систем на наличие уязвимостей и обновлять программное обеспечение, чтобы защитить свои данные от потенциальных атак. Также стоит рассмотреть возможность использования многофакторной аутентификации для повышения уровня безопасности.
Необходимо активно информировать IT-специалистов о рисках, связанных с IPMI, и о том, как правильно настраивать и защищать эти критически важные компоненты инфраструктуры. В противном случае организации могут столкнуться с серьезными последствиями в случае кибератак.