Más de 24.000 BMC expuestos filtran hashes de contraseña mediante IPMI
Más de 24.000 BMC expuestos filtran hashes de contraseña mediante IPMI
Una medición encontró 24.650 controladores de administración de servidores expuestos a internet que entregan material derivado de contraseñas por CVE-2013-4786; miles usan credenciales débiles o predecibles.
Qué ocurrió
Investigadores localizaron 36.872 servicios IPMI accesibles desde internet y comprobaron que 24.650 exponían material de autenticación aprovechable para ataques de cracking sin conexión mediante CVE-2013-4786.
La debilidad se origina en el protocolo IPMI 2.0 y permite solicitar una respuesta de autenticación derivada de la contraseña. La estructura predecible de credenciales de fábrica reduce aún más el esfuerzo necesario.
Impacto en infraestructura
Un BMC controla el servidor por debajo del sistema operativo: puede encenderlo, montar medios, cambiar firmware y modificar configuraciones. Su compromiso puede evadir controles convencionales del endpoint y servir como pivote hacia el plano de gestión.
- 6.240 equipos aceptaron nombres de usuario vacíos durante la autenticación.
- 2.340 instancias usaban contraseñas administrativas incluidas en diccionarios públicos.
- La exposición es especialmente sensible en servidores GPU y entornos multiusuario.
Recomendaciones
- Retirar IPMI y Redfish de internet y ubicarlos en una red de gestión aislada.
- Cambiar todas las credenciales de fábrica y utilizar contraseñas largas y aleatorias.
- Desactivar mecanismos heredados de autenticación IPMI cuando el equipo lo permita.
- Auditar el puerto UDP 623 y revisar firmware, cuentas y registros de acceso de los BMC.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1BleepingComputer ↗prensa especializada
- 2Lava ↗oficial
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista