
BMCs expuestos entregan hashes de contraseñas antes del inicio de sesión
POR
Sinisa Markovic
FUENTE
Help Net Security
DATE
READ
1 min de lectura
Un atacante que se contacta con el Controlador de Gestión de Placa Base de un servidor a través del puerto UDP 623 puede solicitar y recibir un hash de contraseña antes de autenticar. El intercambio es parte del apretón …
Un atacante que accede al puerto UDP 623 en el controlador de administración de placa base de un servidor puede solicitar un hash de contraseña y recibir uno antes de iniciar sesión. El intercambio es parte del apretón de manos IPMI 2.0, basado en un protocolo de autenticación introducido en 2004. Ese controlador funciona por debajo del sistema operativo. Reinicia el host, monta medios virtuales, abre una consola remota y actualiza el firmware. Las herramientas de seguridad del host monitorizan la capa superior. Ejemplo de web BMC … Más → La publicación Los BMC expuestos entregan hashes de contraseñas antes de iniciar sesión apareció primero en Help Net Security.