کشف ۲۴٬۶۵۰ کنترلر BMC در معرض اینترنت که هشهای رمز عبور IPMI را قبل از ورود افشا میکنند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۱۱:۴۵
تصویر مرتبط با خبر: 24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
خلاصه سریع
اصل خبر در چند خط
پژوهشگران امنیت سایبری ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر IPMI را در معرض اینترنت کشف کردند که از این میان ۲۴٬۶۵۰ مورد هشهای رمز عبور را قبل از ورود افشا میکنند.
آسیبپذیری CVE-2013-4786 در IPMI 2.0 باعث میشود مهاجمان بتوانند هشهای رمز عبور را بازیابی و حملات آفلاین انجام دهند.
شرکت دل اعلام کرده که این مشکل ذاتی بوده و هیچ وصلهای ندارد.
بیش از ۳۰ درصد از هشها مربوط به رمزهای عبور ضعیف و قابل حدس بودند.
سرورهای سوپرمیکرو و HPE تحت تأثیر قرار گرفتهاند.
BMCها به عنوان پردازندههای مدیریت تخصصی، کنترل قدرت، فرمور و دسترسی از راه دور را بر عهده دارند.
مهاجمان میتوانند با بهرهگیری از این آسیبپذیری، کنترل از راه دور را کسب و بدافزارهای پایدار نصب کنند.
متن خبر
شرح خبر
پژوهشگران امنیت سایبری در گزارش جدیدی که شرکت Lava با The Hacker News به اشتراک گذاشته، هشدار دادند که از میان ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر پروتکل IPMI که در معرض اینترنت عمومی قرار دارند، ۲۴٬۶۵۰ مورد به دلیل آسیبپذیری ذاتی در مشخصات IPMI نسخه ۲٫۰، هشهای احراز هویت مشتق از رمز عبور را قبل از ورود به سیستم افشا میکنند.
این آسیبپذیری با شناسه CVE-2013-4786 (امتیاز CVSS: ۷٫۵) امکان بازیابی هشهای رمز عبور حسابهای معتبر را برای مهاجمان راه دور فراهم میآورد تا با استفاده از HMAC استخراجشده از پیام پاسخ پروتکل مبادله کلید احراز هویت RMCP+، حملات حدس رمز عبور آفلاین انجام دهند.
شرکت دل اعلام کرده که این مشکل ذاتی در IPMI 2.0 بوده و هیچ وصلهای برای آن وجود ندارد.
بیش از ۳۰ درصد از هشهای برگرداندهشده مربوط به رمزهای عبوری بودند که با لیستهای کلمات رایج و فرمتهای قابل پیشبینی برچسبهای کارخانگی قابل بازیابی بودند.
سرورهای مدرن سوپرمیکرو و HPE، از جمله سیستمهایی که هنوز از رمزهای عبور کارخانگی استفاده میکنند، تحت تأثیر این آسیبپذیری قرار گرفتهاند.
پژوهشگران امنیت سایبری ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر IPMI را در معرض اینترنت کشف کردند که از این میان ۲۴٬۶۵۰ مورد هشهای رمز عبور را قبل از ورود افشا میکنند.
آسیبپذیری CVE-2013-4786 در IPMI 2.0 باعث میشود مهاجمان بتوانند هشهای رمز عبور را بازیابی و حملات آفلاین انجام دهند.
شرکت دل اعلام کرده که این مشکل ذاتی بوده و هیچ وصلهای ندارد.
بیش از ۳۰ درصد از هشها مربوط به رمزهای عبور ضعیف و قابل حدس بودند.
سرورهای سوپرمیکرو و HPE تحت تأثیر قرار گرفتهاند.
BMCها به عنوان پردازندههای مدیریت تخصصی، کنترل قدرت، فرمور و دسترسی از راه دور را بر عهده دارند.
مهاجمان میتوانند با بهرهگیری از این آسیبپذیری، کنترل از راه دور را کسب و بدافزارهای پایدار نصب کنند.
این آسیبپذیری به مهاجمان اجازه میدهد تا بدون نیاز به دسترسی فیزیکی یا احراز هویت اولیه، هشهای رمز عبور را استخراج و حملات آفلاین انجام دهند.
از آنجایی که BMCها مستقل از سیستمعامل میزبان عمل میکنند، مهاجم میتواند با بهرهگیری از این نقطه ضعف، کنترل کامل سرور را به دست گرفته و حتی پس از نصب مجدد سیستمعامل، دسترسی خود را حفظ کند.
این موضوع به ویژه در مراکز داده هوش مصنوعی که چندین مستأجر از زیرساخت مشترک استفاده میکنند، میتواند خطرات امنیتی گستردهای ایجاد کند.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به سرورها، سرقت دادهها، اختلال در خدمات و نصب بدافزارهای پایدار شود.
شرکتهایی که از سرورهای سوپرمیکرو و HPE استفاده میکنند، به ویژه در مراکز داده مبتنی بر GPU، در معرض خطر بالایی قرار دارند.
هزینههای مالی ناشی از نقض امنیت، از دست رفتن اعتماد مشتریان و اختلال در عملیات تجاری میتواند قابل توجه باشد.
در ایران، بسیاری از سازمانها و شرکتها از سرورهای مبتنی بر BMC استفاده میکنند که ممکن است در معرض این آسیبپذیری قرار داشته باشند.
با توجه به تحریمها و محدودیتهای دسترسی به بهروزرسانیهای امنیتی، این سازمانها ممکن است نتوانند به سرعت اقدامات اصلاحی را انجام دهند.
این موضوع میتواند خطر حملات سایبری را برای زیرساختهای حیاتی کشور افزایش دهد.
این آسیبپذیری نشان میدهد که استانداردهای امنیتی فعلی در پروتکلهای مدیریت سرور مانند IPMI ممکن است ناکافی باشند.
شرکتها ممکن است نیاز به بازبینی سیاستهای امنیتی خود و اعمال کنترلهای سختگیرانهتر برای دسترسی به BMCها داشته باشند.
همچنین، این موضوع میتواند منجر به تغییرات در مقررات و استانداردهای امنیتی برای دستگاههای مدیریت از راه دور شود.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
کشورهایی که از سرورهای در معرض اینترنت استفاده میکنند، ممکن است در معرض خطرات امنیتی ملی قرار بگیرند.
The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلهای عمیق ارائه کرده است.
آسیبپذیری در IPMI 2.0 باعث شده ۲۴٬۶۵۰ کنترلر BMC هشهای رمز عبور را قبل از ورود افشا کنند.
مهاجمان میتوانند از این طریق حملات آفلاین انجام دهند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به مهاجمان اجازه میدهد تا بدون نیاز به دسترسی فیزیکی یا احراز هویت اولیه، هشهای رمز عبور را استخراج و حملات آفلاین انجام دهند.
از آنجایی که BMCها مستقل از سیستمعامل میزبان عمل میکنند، مهاجم میتواند با بهرهگیری از این نقطه ضعف، کنترل کامل سرور را به دست گرفته و حتی پس از نصب مجدد سیستمعامل، دسترسی خود را حفظ کند.
این موضوع به ویژه در مراکز داده هوش مصنوعی که چندین مستأجر از زیرساخت مشترک استفاده میکنند، میتواند خطرات امنیتی گستردهای ایجاد کند.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به سرورها، سرقت دادهها، اختلال در خدمات و نصب بدافزارهای پایدار شود.
شرکتهایی که از سرورهای سوپرمیکرو و HPE استفاده میکنند، به ویژه در مراکز داده مبتنی بر GPU، در معرض خطر بالایی قرار دارند.
هزینههای مالی ناشی از نقض امنیت، از دست رفتن اعتماد مشتریان و اختلال در عملیات تجاری میتواند قابل توجه باشد.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از سرورهای مبتنی بر BMC استفاده میکنند که ممکن است در معرض این آسیبپذیری قرار داشته باشند.
با توجه به تحریمها و محدودیتهای دسترسی به بهروزرسانیهای امنیتی، این سازمانها ممکن است نتوانند به سرعت اقدامات اصلاحی را انجام دهند.
این موضوع میتواند خطر حملات سایبری را برای زیرساختهای حیاتی کشور افزایش دهد.
ارتباط با LegalTech
این آسیبپذیری نشان میدهد که استانداردهای امنیتی فعلی در پروتکلهای مدیریت سرور مانند IPMI ممکن است ناکافی باشند.
شرکتها ممکن است نیاز به بازبینی سیاستهای امنیتی خود و اعمال کنترلهای سختگیرانهتر برای دسترسی به BMCها داشته باشند.
همچنین، این موضوع میتواند منجر به تغییرات در مقررات و استانداردهای امنیتی برای دستگاههای مدیریت از راه دور شود.
زاویه رسانه/کشور منبع
The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلهای عمیق ارائه کرده است.