BMCs expuestos entregan hashes de contraseñas antes del inicio de sesión
CYBERSECURITY ANÁLISIS DESTACADO

BMCs expuestos entregan hashes de contraseñas antes del inicio de sesión

POR

Sinisa Markovic

FUENTE

Help Net Security

DATE

READ

1 min de lectura

Un atacante que se contacta con el Controlador de Gestión de Placa Base de un servidor a través del puerto UDP 623 puede solicitar y recibir un hash de contraseña antes de autenticar. El intercambio es parte del apretón …

Un atacante que accede al puerto UDP 623 en el controlador de administración de placa base de un servidor puede solicitar un hash de contraseña y recibir uno antes de iniciar sesión. El intercambio es parte del apretón de manos IPMI 2.0, basado en un protocolo de autenticación introducido en 2004. Ese controlador funciona por debajo del sistema operativo. Reinicia el host, monta medios virtuales, abre una consola remota y actualiza el firmware. Las herramientas de seguridad del host monitorizan la capa superior. Ejemplo de web BMC … Más → La publicación Los BMC expuestos entregan hashes de contraseñas antes de iniciar sesión apareció primero en Help Net Security.