Kiszivárgott BMC-k jelszóhash-eket osztanak ki a bejelentkezés előtt
CYBERSECURITY KIEMELT ELEMZÉS

Kiszivárgott BMC-k jelszóhash-eket osztanak ki a bejelentkezés előtt

SZERZŐ

Sinisa Markovic

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

Egy támadó, aki kapcsolatba lép egy szerver Alaplapkezelő Irányítóval (BMC) a 623-as UDP porton, kérheti és megkaphatja a jelszó hash-t az autentikáció előtt. Az exchange része az IPMI 2.0 kézfogásnak, amely egy 2004-ben …

Egy támadó, aki eléri a 623-as UDP portot egy szerver alaplapkezelő vezérlőjén, kérhet tőle egy jelszóhasht, és azt megkapja, mielőtt bejelentkezne. A csere része az IPMI 2.0 kézfogásnak, amely egy 2004-ben bevezetett hitelesítési protokollra épül. Ez a vezérlő az operációs rendszer alatt fut. Újraindítja a gazdagépet, virtuális médiát csatol, távoli konzolt nyit, és firmware-t frissít. A gazdagép biztonsági eszközei figyelik a felette levő réteget. Példa BMC web … Tovább → A bejegyzés a „Kiszolgáltatott BMC-k jelszóhasheket adnak ki bejelentkezés előtt” először a Help Net Security weboldalon jelent meg.