இணையத்தில் இணைக்கப்பட்டுள்ள சுமார் 24,000 சர்வர் மேலாண்மை கட்டுப்பாட்டாளர்கள் 20 ஆண்டுகளுக்கு முந்தைய ஒரு குறைபாட்டால் பாதிக்கப்படக்கூடிய நிலையில் உள்ளன, இது ஹேக்கர்களுக்கு சர்வரை முழுமையாகக் கைப்பற்ற வழிவகை செய்கிறது.

இணையத்தில் வெளிப்படையாக இருக்கும் சுமார் 24,000 சர்வர் மேலாண்மை கட்டுப்பாட்டாளர்கள் (BMC) 20 ஆண்டுகளுக்கும் மேலான ஒரு பழைய குறைபாட்டினால் பாதிக்கப்படக்கூடிய நிலையில் உள்ளன. இந்த குறைபாடு ஹேக்கர்கள் அங்கீகாரத் தரவுகளை (authentication credentials) உடைக்கவும், சர்வர்களின் உயர் அதிகாரத்தைப் பெறவும் வழிவகை செய்கிறது. இந்த மேலாண்மை கட்டுப்பாட்டாளர்கள் சர்வரின் இயங்குதளத்திலிருந்து (OS) தனித்து செயல்படுவதால், வழக்கமான பாதுகாப்பு கருவிகளால் இவற்றைக் கண்டறிவது கடினம்.

Lava ஆராய்ச்சியாளர்கள் இந்த குறைபாட்டை கண்டறிந்துள்ளனர். IPMI 2.0 நெறிமுறையில் உள்ள ஒரு பிழையினால், ஹேக்கர்கள் லாகின் செய்வதற்கு முன்பே கடவுச்சொல் தொடர்பான தரவுகளைப் பெற முடிகிறது. இதன் மூலம் அவர்கள் ஆஃப்லைனில் கடவுச்சொல்லைக் கண்டறிய முடியும். ஏற்கனவே சில பெரிய நிறுவனங்களின் சர்வர்கள் இந்தத் தாக்குதலுக்கு உள்ளாகியதற்கான ஆதாரங்கள் கிடைத்துள்ளன.