Mais de 24.000 servidores expostos na internet estão vazando hashes de senhas de autenticação devido a uma vulnerabilidade de 20 anos no controlador de gerenciamento de placa-mãe (BMC). Essa falha, identificada como CVE-2013-4786, permite que atacantes solicitem respostas de autenticação que podem ser usadas para quebrar senhas offline. Pesquisadores da Lava descobriram que um terço dos servidores vulneráveis tinha senhas que podiam ser facilmente adivinhadas usando dicionários e padrões de adesivos de fábrica. Os BMCs permitem que administradores gerenciem servidores remotamente, mas o acesso não autorizado pode dar controle total sobre as configurações do servidor, permitindo a aplicação de atualizações de firmware maliciosas. A pesquisa revelou que 6.240 servidores aceitavam um nome de usuário vazio e 2.340 usavam senhas fracas, facilitando a invasão. A maioria dos servidores vulneráveis está localizada nos Estados Unidos, com 39% dos casos. A Lava notificou a Supermicro e a HPE sobre as vulnerabilidades, mas as respostas foram limitadas. Os especialistas recomendam que as senhas padrão sejam trocadas e que o acesso aos BMCs seja restrito a redes isoladas.
Fonte: https://www.bleepingcomputer.com/news/security/over-24-000-exposed-server-bmcs-leak-password-hash-via-decades-old-flaw/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: ALTO
VULNERABILIDADE
Servidores expostos na internet vazam senhas devido a vulnerabilidade antiga
RESUMO EXECUTIVO
A vulnerabilidade CVE-2013-4786 expõe servidores a ataques que podem comprometer a segurança de dados críticos. A falta de ação para mitigar essa vulnerabilidade pode resultar em consequências legais e financeiras severas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Comprometimento de dados sensíveis pode resultar em perdas financeiras significativas e danos à reputação.
Operacional
Possibilidade de controle total sobre servidores físicos e comprometimento de múltiplos ambientes virtuais.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
24.650 servidores expostos com material de autenticação vulnerável.
Indicador
6.240 servidores aceitam um nome de usuário vazio.
Contexto BR
2.340 servidores utilizam senhas fracas que correspondem a dicionários públicos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a exposição de interfaces IPMI e BMC na rede.
2
Trocar senhas padrão e implementar autenticação forte.
3
Monitorar acessos não autorizados e tentativas de exploração em tempo real.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exposição de servidores críticos que podem ser facilmente comprometidos, afetando a segurança da infraestrutura de TI.
⚖️ COMPLIANCE
Implicações diretas para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).