Baseboard Management Controller (BMC) இடைமுகத்தில் உள்ள 20 ஆண்டு கால குறைபாட்டின் காரணமாக 24,000-க்கும் மேற்பட்ட இணையத்துடன் இணைக்கப்பட்ட சர்வர்களின் கடவுச்சொல் ஹேஷ்கள் கசிகின்றன. இது ஹேக்கர்களுக்கு சர்வர்களைக் கட்டுப்படுத்த வழிவகுக்கிறது.
20 ஆண்டு கால பழைய குறைபாட்டின் (CVE-2013-4786) காரணமாக 24,000-க்கும் மேற்பட்ட இணையத்துடன் இணைக்கப்பட்ட சர்வர்களின் அங்கீகார கடவுச்சொல் ஹேஷ்கள் கசிகின்றன என்று ஆராய்ச்சியாளர்கள் கண்டறிந்துள்ளனர். இந்தத் தொழில்நுட்பக் குறைபாடு 2004-ல் அறிமுகப்படுத்தப்பட்ட IPMI 2.0 அங்கீகாரத்தில் உள்ளது. இதன் மூலம் ஹேக்கர்கள் கடவுச்சொற்களை எளிதாகக் கண்டறிய முடியும்.
BMC என்பது ஒரு சர்வர் மதர்போர்டில் உள்ள ஒரு செயலி ஆகும், இது நிர்வாகிகளுக்கு கணினியைத் தொலைதூரத்தில் இருந்து நிர்வகிக்க உதவுகிறது. BMC-யை அணுகுவதன் மூலம், ஹேக்கர்கள் சர்வரின் இயற்பியல் அமைப்பைக் கட்டுப்படுத்தவும், தீங்கான ஃபார்ம்வேர் அப்டேட்களைச் செய்யவும் முடியும். இது முழு நிர்வாக அமைப்பையும் பாதிக்கும் அபாயத்தைக் கொண்டுள்ளது.
ஆராய்ச்சியில், பல சர்வர்கள் மிகவும் பலவீனமான அல்லது தொழிற்சாலை அமைப்பிலான (default) கடவுச்சொற்களைப் பயன்படுத்துவது கண்டறியப்பட்டுள்ளது. குறிப்பாக சூப்பர் மைக்ரோ சிஸ்டம்கள் இதில் அதிகம் பாதிக்கப்பட்டுள்ளன. நிர்வாகிகள் இத்தகைய சேவைகளை பொது இணையத்திலிருந்து தனிமைப்படுத்தவும், கடவுச்சொற்களை மாற்றவும் ஆராய்ச்சியாளர்கள் பரிந்துரைக்கின்றனர்.