Baseboard Management Controller (BMC) ఇంటర్ఫేస్లో ఉన్న 20 ఏళ్ల నాటి లోపం కారణంగా 24,000 కంటే ఎక్కువ సర్వర్ల పాస్వర్డ్ హాష్లు లీక్ అవుతున్నాయి. దీనివల్ల హ్యాకర్లు సర్వర్లపై నియంత్రణ సాధించే అవకాశం ఉంది.
Baseboard Management Controller (BMC) ఇంటర్ఫేస్లో ఉన్న 20 ఏళ్ల నాటి భద్రతా లోపం (CVE-2013-4786) కారణంగా 24,000 కంటే ఎక్కువ ఇంటర్నెట్-ఎక్స్పోజ్డ్ సర్వర్ల అథెంటికేషన్ పాస్వర్డ్ హాష్లు లీక్ అవుతున్నాయని పరిశోధకులు గుర్తించారు. ఈ లోపం 2004లో ప్రవేశపెట్టిన IPMI 2.0 ప్రోటోకాల్లో ఉంది, దీని ద్వారా హ్యాకర్లు పాస్వర్డ్లను సులభంగా క్రాక్ చేయగలరు.
BMC అనేది సర్వర్ మదర్బోర్డులో ఉండే ప్రాసెసర్, ఇది అడ్మినిస్ట్రేటర్లు సర్వర్ను రిమోట్గా నిర్వహించడానికి సహాయపడుతుంది. హ్యాకర్లు BMCని యాక్సెస్ చేయడం ద్వారా సర్వర్ యొక్క ఫిజికల్ కాన్ఫిగరేషన్లను మార్చడం, హానికరమైన ఫర్మ్వేర్ అప్డేట్లను ఇన్స్టాల్ చేయడం వంటి పనులు చేయగలరు. ఇది మొత్తం నెట్వర్క్ భద్రతను దెబ్బతీస్తుంది.
పరిశోధనల ప్రకారం, చాలా సర్వర్లు బలహీనమైన లేదా ఫ్యాక్టరీ డిఫాల్ట్ పాస్వర్డ్లను ఉపయోగిస్తున్నాయి. ముఖ్యంగా సూపర్ మైక్రో సిస్టమ్స్ ఈ విషయంలో ఎక్కువగా ప్రభావితమయ్యాయి. పరిశోధకులు IPMI సేవలను పబ్లిక్ ఇంటర్నెట్ నుండి వేరు చేయాలని మరియు డిఫాల్ట్ పాస్వర్డ్లను వెంటనే మార్చాలని సూచించారు.