Bmc

Servidores expostos na internet vazam senhas devido a vulnerabilidade antiga

Mais de 24.000 servidores expostos na internet estão vazando hashes de senhas de autenticação devido a uma vulnerabilidade de 20 anos no controlador de gerenciamento de placa-mãe (BMC). Essa falha, identificada como CVE-2013-4786, permite que atacantes solicitem respostas de autenticação que podem ser usadas para quebrar senhas offline. Pesquisadores da Lava descobriram que um terço dos servidores vulneráveis tinha senhas que podiam ser facilmente adivinhadas usando dicionários e padrões de adesivos de fábrica. Os BMCs permitem que administradores gerenciem servidores remotamente, mas o acesso não autorizado pode dar controle total sobre as configurações do servidor, permitindo a aplicação de atualizações de firmware maliciosas. A pesquisa revelou que 6.240 servidores aceitavam um nome de usuário vazio e 2.340 usavam senhas fracas, facilitando a invasão. A maioria dos servidores vulneráveis está localizada nos Estados Unidos, com 39% dos casos. A Lava notificou a Supermicro e a HPE sobre as vulnerabilidades, mas as respostas foram limitadas. Os especialistas recomendam que as senhas padrão sejam trocadas e que o acesso aos BMCs seja restrito a redes isoladas.

Vulnerabilidades em interfaces BMC expõem servidores ao risco

Pesquisadores em cibersegurança alertaram sobre a exposição de mais de 36 mil interfaces de gerenciamento Baseboard Management Controller (BMC) que utilizam o protocolo Intelligent Platform Management Interface (IPMI) na internet pública. Dentre essas, 24.650 interfaces revelaram hashes de autenticação derivados de senhas antes do login, devido a uma vulnerabilidade na especificação IPMI v2.0, introduzida em fevereiro de 2024. A falha, identificada como CVE-2013-4786, permite que atacantes remotos obtenham hashes de senhas de contas válidas e realizem ataques de adivinhação offline. A pesquisa revelou que mais de 30% dos hashes expostos estavam associados a senhas que poderiam ser recuperadas usando listas de palavras comuns. A vulnerabilidade afeta servidores modernos, incluindo os da Supermicro e HPE, e pode comprometer a segurança de múltiplas organizações em ambientes de data center compartilhados. A recomendação é bloquear a porta UDP 623 na borda da rede, rotacionar senhas padrão e restringir o acesso às interfaces BMC a redes de gerenciamento privadas. A situação é crítica, pois a exploração dessa vulnerabilidade pode permitir que atacantes mantenham acesso persistente e operem abaixo da visibilidade das ferramentas de segurança.