
Kiszivárgott BMC-k jelszóhash-eket osztanak ki a bejelentkezés előtt
SZERZŐ
Sinisa Markovic
FORRÁS
Help Net Security
DATE
READ
1 perc olvasás
Egy támadó, aki kapcsolatba lép egy szerver Alaplapkezelő Irányítóval (BMC) a 623-as UDP porton, kérheti és megkaphatja a jelszó hash-t az autentikáció előtt. Az exchange része az IPMI 2.0 kézfogásnak, amely egy 2004-ben …
Egy támadó, aki eléri a 623-as UDP portot egy szerver alaplapkezelő vezérlőjén, kérhet tőle egy jelszóhasht, és azt megkapja, mielőtt bejelentkezne. A csere része az IPMI 2.0 kézfogásnak, amely egy 2004-ben bevezetett hitelesítési protokollra épül. Ez a vezérlő az operációs rendszer alatt fut. Újraindítja a gazdagépet, virtuális médiát csatol, távoli konzolt nyit, és firmware-t frissít. A gazdagép biztonsági eszközei figyelik a felette levő réteget. Példa BMC web … Tovább → A bejegyzés a „Kiszolgáltatott BMC-k jelszóhasheket adnak ki bejelentkezés előtt” először a Help Net Security weboldalon jelent meg.