Servidores expostos na internet vazam senhas devido a vulnerabilidade antiga
Mais de 24.000 servidores expostos na internet estão vazando hashes de senhas de autenticação devido a uma vulnerabilidade de 20 anos no controlador de gerenciamento de placa-mãe (BMC). Essa falha, identificada como CVE-2013-4786, permite que atacantes solicitem respostas de autenticação que podem ser usadas para quebrar senhas offline. Pesquisadores da Lava descobriram que um terço dos servidores vulneráveis tinha senhas que podiam ser facilmente adivinhadas usando dicionários e padrões de adesivos de fábrica. Os BMCs permitem que administradores gerenciem servidores remotamente, mas o acesso não autorizado pode dar controle total sobre as configurações do servidor, permitindo a aplicação de atualizações de firmware maliciosas. A pesquisa revelou que 6.240 servidores aceitavam um nome de usuário vazio e 2.340 usavam senhas fracas, facilitando a invasão. A maioria dos servidores vulneráveis está localizada nos Estados Unidos, com 39% dos casos. A Lava notificou a Supermicro e a HPE sobre as vulnerabilidades, mas as respostas foram limitadas. Os especialistas recomendam que as senhas padrão sejam trocadas e que o acesso aos BMCs seja restrito a redes isoladas.
