ఇంటర్నెట్కు అనుసంధానించబడిన సుమారు 24,000 సర్వర్ మేనేజ్మెంట్ కంట్రోలర్లు 20 ఏళ్ల క్రితం నాటి లోపం కారణంగా ప్రమాదంలో ఉన్నాయి, ఇది హ్యాకర్లకు సర్వర్లపై పూర్తి అధికారాన్ని ఇస్తుంది.
ఇంటర్నెట్లో అందుబాటులో ఉన్న సుమారు 24,000 సర్వర్ మేనేజ్మెంట్ కంట్రోలర్లు (BMCs) 20 ఏళ్లకు పైబడిన ఒక పాత లోపం కారణంగా ప్రమాదంలో పడ్డాయి. ఈ లోపం ద్వారా హ్యాకర్లు సర్వర్ల లాగిన్ వివరాలను (authentication credentials) హ్యాక్ చేసి, సర్వర్లపై పూర్తి నియంత్రణ సాధించవచ్చు. ఈ కంట్రోలర్లు సర్వర్ యొక్క ఆపరేటింగ్ సిస్టమ్ నుండి స్వతంత్రంగా పనిచేస్తాయి కాబట్టి, సాధారణ భద్రతా సాధనాలు వీటిని గుర్తించలేవు.
Lava పరిశోధకులు ఈ లోపాన్ని కనుగొన్నారు. IPMI 2.0 ప్రోటోకాల్లోని లోపం వల్ల, హ్యాకర్లు లాగిన్ ప్రక్రియ పూర్తికాకముందే పాస్వర్డ్ ఆధారిత సమాచారాన్ని సేకరించగలరు. దీనివల్ల వారు ఆఫ్లైన్లో పాస్వర్డ్లను సులభంగా క్రాక్ చేయవచ్చు. ఇప్పటికే కొన్ని పెద్ద కంపెనీల సర్వర్లు ఈ దాడికి గురైనట్లు పరిశోధకులు గుర్తించారు.