Vulnerabilidades em interfaces BMC expõem servidores ao risco
Pesquisadores em cibersegurança alertaram sobre a exposição de mais de 36 mil interfaces de gerenciamento Baseboard Management Controller (BMC) que utilizam o protocolo Intelligent Platform Management Interface (IPMI) na internet pública. Dentre essas, 24.650 interfaces revelaram hashes de autenticação derivados de senhas antes do login, devido a uma vulnerabilidade na especificação IPMI v2.0, introduzida em fevereiro de 2024. A falha, identificada como CVE-2013-4786, permite que atacantes remotos obtenham hashes de senhas de contas válidas e realizem ataques de adivinhação offline. A pesquisa revelou que mais de 30% dos hashes expostos estavam associados a senhas que poderiam ser recuperadas usando listas de palavras comuns. A vulnerabilidade afeta servidores modernos, incluindo os da Supermicro e HPE, e pode comprometer a segurança de múltiplas organizações em ambientes de data center compartilhados. A recomendação é bloquear a porta UDP 623 na borda da rede, rotacionar senhas padrão e restringir o acesso às interfaces BMC a redes de gerenciamento privadas. A situação é crítica, pois a exploração dessa vulnerabilidade pode permitir que atacantes mantenham acesso persistente e operem abaixo da visibilidade das ferramentas de segurança.
Fonte: https://thehackernews.com/2026/07/24650-internet-exposed-bmcs-disclose.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
