Lava istraživači identificirali su 36 872 internetski izložena BMC‑sučelja. Gotovo 25 000 od tih sučelja otkrili su materijal za autentifikaciju, izveden iz lozinki prije prijave, što napadačima omogućuje offline oporavu vjerodajnica. Testiranjem su otkrili da se HPE‑ove iLO tvorničke lozinke mogu obnoviti za manje od minute uz pomoć modernog GPU‑hardvera, dok je za Supermicro lozinke potrebne otprilike jedan sat. Istraživanje je također pokazalo da se tijekom studija pojavljuju nova izložena BMC‑sučelja i da napadači već koriste te točke, uključujući ostavljanje otmica ransomwarea na izloženim sučeljima.
Istraživači otkrili su 36 872 izložena upravljačka sučelja servera
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- SecurityBrief Australia (2026-07-29 15:30) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.