کشف ۲۴٬۶۵۰ کنترلر BMC در معرض اینترنت که هش‌های رمز عبور IPMI را قبل از ورود افشا می‌کنند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۱۱:۴۵

تصویر مرتبط با خبر: 24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
تصویر مرتبط با خبر: 24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
خلاصه سریع

اصل خبر در چند خط

پژوهشگران امنیت سایبری ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر IPMI را در معرض اینترنت کشف کردند که از این میان ۲۴٬۶۵۰ مورد هش‌های رمز عبور را قبل از ورود افشا می‌کنند. آسیب‌پذیری CVE-2013-4786 در IPMI 2.0 باعث می‌شود مهاجمان بتوانند هش‌های رمز عبور را بازیابی و حملات آفلاین انجام دهند. شرکت دل اعلام کرده که این مشکل ذاتی بوده و هیچ وصله‌ای ندارد. بیش از ۳۰ درصد از هش‌ها مربوط به رمزهای عبور ضعیف و قابل حدس بودند. سرورهای سوپرمیکرو و HPE تحت تأثیر قرار گرفته‌اند. BMC‌ها به عنوان پردازنده‌های مدیریت تخصصی، کنترل قدرت، فرمور و دسترسی از راه دور را بر عهده دارند. مهاجمان می‌توانند با بهره‌گیری از این آسیب‌پذیری، کنترل از راه دور را کسب و بدافزارهای پایدار نصب کنند.

متن خبر

شرح خبر

پژوهشگران امنیت سایبری در گزارش جدیدی که شرکت Lava با The Hacker News به اشتراک گذاشته، هشدار دادند که از میان ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر پروتکل IPMI که در معرض اینترنت عمومی قرار دارند، ۲۴٬۶۵۰ مورد به دلیل آسیب‌پذیری ذاتی در مشخصات IPMI نسخه ۲٫۰، هش‌های احراز هویت مشتق از رمز عبور را قبل از ورود به سیستم افشا می‌کنند. این آسیب‌پذیری با شناسه CVE-2013-4786 (امتیاز CVSS: ۷٫۵) امکان بازیابی هش‌های رمز عبور حساب‌های معتبر را برای مهاجمان راه دور فراهم می‌آورد تا با استفاده از HMAC استخراج‌شده از پیام پاسخ پروتکل مبادله کلید احراز هویت RMCP+، حملات حدس رمز عبور آفلاین انجام دهند. شرکت دل اعلام کرده که این مشکل ذاتی در IPMI 2.0 بوده و هیچ وصله‌ای برای آن وجود ندارد. بیش از ۳۰ درصد از هش‌های برگردانده‌شده مربوط به رمزهای عبوری بودند که با لیست‌های کلمات رایج و فرمت‌های قابل پیش‌بینی برچسب‌های کارخانگی قابل بازیابی بودند. سرورهای مدرن سوپرمیکرو و HPE، از جمله سیستم‌هایی که هنوز از رمزهای عبور کارخانگی استفاده می‌کنند، تحت تأثیر این آسیب‌پذیری قرار گرفته‌اند. پژوهشگران امنیت سایبری ۳۶٬۸۷۲ رابط مدیریت سرور مبتنی بر IPMI را در معرض اینترنت کشف کردند که از این میان ۲۴٬۶۵۰ مورد هش‌های رمز عبور را قبل از ورود افشا می‌کنند. آسیب‌پذیری CVE-2013-4786 در IPMI 2.0 باعث می‌شود مهاجمان بتوانند هش‌های رمز عبور را بازیابی و حملات آفلاین انجام دهند. شرکت دل اعلام کرده که این مشکل ذاتی بوده و هیچ وصله‌ای ندارد. بیش از ۳۰ درصد از هش‌ها مربوط به رمزهای عبور ضعیف و قابل حدس بودند. سرورهای سوپرمیکرو و HPE تحت تأثیر قرار گرفته‌اند. BMC‌ها به عنوان پردازنده‌های مدیریت تخصصی، کنترل قدرت، فرمور و دسترسی از راه دور را بر عهده دارند. مهاجمان می‌توانند با بهره‌گیری از این آسیب‌پذیری، کنترل از راه دور را کسب و بدافزارهای پایدار نصب کنند. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا بدون نیاز به دسترسی فیزیکی یا احراز هویت اولیه، هش‌های رمز عبور را استخراج و حملات آفلاین انجام دهند. از آنجایی که BMC‌ها مستقل از سیستم‌عامل میزبان عمل می‌کنند، مهاجم می‌تواند با بهره‌گیری از این نقطه ضعف، کنترل کامل سرور را به دست گرفته و حتی پس از نصب مجدد سیستم‌عامل، دسترسی خود را حفظ کند. این موضوع به ویژه در مراکز داده هوش مصنوعی که چندین مستأجر از زیرساخت مشترک استفاده می‌کنند، می‌تواند خطرات امنیتی گسترده‌ای ایجاد کند. این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به سرورها، سرقت داده‌ها، اختلال در خدمات و نصب بدافزارهای پایدار شود. شرکت‌هایی که از سرورهای سوپرمیکرو و HPE استفاده می‌کنند، به ویژه در مراکز داده مبتنی بر GPU، در معرض خطر بالایی قرار دارند. هزینه‌های مالی ناشی از نقض امنیت، از دست رفتن اعتماد مشتریان و اختلال در عملیات تجاری می‌تواند قابل توجه باشد. در ایران، بسیاری از سازمان‌ها و شرکت‌ها از سرورهای مبتنی بر BMC استفاده می‌کنند که ممکن است در معرض این آسیب‌پذیری قرار داشته باشند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به به‌روزرسانی‌های امنیتی، این سازمان‌ها ممکن است نتوانند به سرعت اقدامات اصلاحی را انجام دهند. این موضوع می‌تواند خطر حملات سایبری را برای زیرساخت‌های حیاتی کشور افزایش دهد. این آسیب‌پذیری نشان می‌دهد که استانداردهای امنیتی فعلی در پروتکل‌های مدیریت سرور مانند IPMI ممکن است ناکافی باشند. شرکت‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی خود و اعمال کنترل‌های سخت‌گیرانه‌تر برای دسترسی به BMC‌ها داشته باشند. همچنین، این موضوع می‌تواند منجر به تغییرات در مقررات و استانداردهای امنیتی برای دستگاه‌های مدیریت از راه دور شود. این آسیب‌پذیری می‌تواند توسط بازیگران دولتی یا گروه‌های سایبری برای حملات هدفمند علیه زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرد. کشورهایی که از سرورهای در معرض اینترنت استفاده می‌کنند، ممکن است در معرض خطرات امنیتی ملی قرار بگیرند. The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیل‌های عمیق ارائه کرده است. آسیب‌پذیری در IPMI 2.0 باعث شده ۲۴٬۶۵۰ کنترلر BMC هش‌های رمز عبور را قبل از ورود افشا کنند. مهاجمان می‌توانند از این طریق حملات آفلاین انجام دهند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا بدون نیاز به دسترسی فیزیکی یا احراز هویت اولیه، هش‌های رمز عبور را استخراج و حملات آفلاین انجام دهند. از آنجایی که BMC‌ها مستقل از سیستم‌عامل میزبان عمل می‌کنند، مهاجم می‌تواند با بهره‌گیری از این نقطه ضعف، کنترل کامل سرور را به دست گرفته و حتی پس از نصب مجدد سیستم‌عامل، دسترسی خود را حفظ کند. این موضوع به ویژه در مراکز داده هوش مصنوعی که چندین مستأجر از زیرساخت مشترک استفاده می‌کنند، می‌تواند خطرات امنیتی گسترده‌ای ایجاد کند.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به سرورها، سرقت داده‌ها، اختلال در خدمات و نصب بدافزارهای پایدار شود. شرکت‌هایی که از سرورهای سوپرمیکرو و HPE استفاده می‌کنند، به ویژه در مراکز داده مبتنی بر GPU، در معرض خطر بالایی قرار دارند. هزینه‌های مالی ناشی از نقض امنیت، از دست رفتن اعتماد مشتریان و اختلال در عملیات تجاری می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و شرکت‌ها از سرورهای مبتنی بر BMC استفاده می‌کنند که ممکن است در معرض این آسیب‌پذیری قرار داشته باشند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به به‌روزرسانی‌های امنیتی، این سازمان‌ها ممکن است نتوانند به سرعت اقدامات اصلاحی را انجام دهند. این موضوع می‌تواند خطر حملات سایبری را برای زیرساخت‌های حیاتی کشور افزایش دهد.

ارتباط با LegalTech

این آسیب‌پذیری نشان می‌دهد که استانداردهای امنیتی فعلی در پروتکل‌های مدیریت سرور مانند IPMI ممکن است ناکافی باشند. شرکت‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی خود و اعمال کنترل‌های سخت‌گیرانه‌تر برای دسترسی به BMC‌ها داشته باشند. همچنین، این موضوع می‌تواند منجر به تغییرات در مقررات و استانداردهای امنیتی برای دستگاه‌های مدیریت از راه دور شود.

زاویه رسانه/کشور منبع

The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیل‌های عمیق ارائه کرده است.

برچسب‌ها