<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ipmi on BR Defense Center</title><link>https://brdefense.center/tags/ipmi/</link><description>Recent content in Ipmi on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 28 Jul 2026 14:13:42 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ipmi/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidades em interfaces BMC expõem servidores ao risco</title><link>https://brdefense.center/news/vulnerabilidades-em-interfaces-bmc-expoem-servidor/</link><pubDate>Tue, 28 Jul 2026 14:13:42 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidades-em-interfaces-bmc-expoem-servidor/</guid><description>&lt;p>Pesquisadores em cibersegurança alertaram sobre a exposição de mais de 36 mil interfaces de gerenciamento Baseboard Management Controller (BMC) que utilizam o protocolo Intelligent Platform Management Interface (IPMI) na internet pública. Dentre essas, 24.650 interfaces revelaram hashes de autenticação derivados de senhas antes do login, devido a uma vulnerabilidade na especificação IPMI v2.0, introduzida em fevereiro de 2024. A falha, identificada como CVE-2013-4786, permite que atacantes remotos obtenham hashes de senhas de contas válidas e realizem ataques de adivinhação offline. A pesquisa revelou que mais de 30% dos hashes expostos estavam associados a senhas que poderiam ser recuperadas usando listas de palavras comuns. A vulnerabilidade afeta servidores modernos, incluindo os da Supermicro e HPE, e pode comprometer a segurança de múltiplas organizações em ambientes de data center compartilhados. A recomendação é bloquear a porta UDP 623 na borda da rede, rotacionar senhas padrão e restringir o acesso às interfaces BMC a redes de gerenciamento privadas. A situação é crítica, pois a exploração dessa vulnerabilidade pode permitir que atacantes mantenham acesso persistente e operem abaixo da visibilidade das ferramentas de segurança.&lt;/p></description></item></channel></rss>