ఇంటర్నెట్‌కు అనుసంధానించబడిన సుమారు 24,000 సర్వర్ మేనేజ్‌మెంట్ కంట్రోలర్‌లు 20 ఏళ్ల క్రితం నాటి లోపం కారణంగా ప్రమాదంలో ఉన్నాయి, ఇది హ్యాకర్లకు సర్వర్‌లపై పూర్తి అధికారాన్ని ఇస్తుంది.

ఇంటర్నెట్‌లో అందుబాటులో ఉన్న సుమారు 24,000 సర్వర్ మేనేజ్‌మెంట్ కంట్రోలర్‌లు (BMCs) 20 ఏళ్లకు పైబడిన ఒక పాత లోపం కారణంగా ప్రమాదంలో పడ్డాయి. ఈ లోపం ద్వారా హ్యాకర్లు సర్వర్ల లాగిన్ వివరాలను (authentication credentials) హ్యాక్ చేసి, సర్వర్‌లపై పూర్తి నియంత్రణ సాధించవచ్చు. ఈ కంట్రోలర్లు సర్వర్ యొక్క ఆపరేటింగ్ సిస్టమ్ నుండి స్వతంత్రంగా పనిచేస్తాయి కాబట్టి, సాధారణ భద్రతా సాధనాలు వీటిని గుర్తించలేవు.

Lava పరిశోధకులు ఈ లోపాన్ని కనుగొన్నారు. IPMI 2.0 ప్రోటోకాల్‌లోని లోపం వల్ల, హ్యాకర్లు లాగిన్ ప్రక్రియ పూర్తికాకముందే పాస్‌వర్డ్ ఆధారిత సమాచారాన్ని సేకరించగలరు. దీనివల్ల వారు ఆఫ్‌లైన్‌లో పాస్‌వర్డ్‌లను సులభంగా క్రాక్ చేయవచ్చు. ఇప్పటికే కొన్ని పెద్ద కంపెనీల సర్వర్లు ఈ దాడికి గురైనట్లు పరిశోధకులు గుర్తించారు.