IPMI-SicherheitslĂĽcke: Tausende BMCs mit Passwort-Hashes exponiert
LONDON (IT BOLTWISE) – Eine IPMI-Schwachstelle (CVE-2013-4786) ermöglicht Angreifern, Authentifizierungs-Hashes von BMCs auszulesen. In den Auswertungen wurden 36.872 ĂĽber das Internet erreichbare BMCs lokalisiert, davon 24.650 mit öffentlich verwertbaren Passwort-Hashes. Besonders kritisch: Mehr als 30 % der Hashes lieĂźen sich per Wörterbuchangriffen wiederherstellen. Zusätzlich deuten die Beobachtungen auf mögliche Missbrauchsaktivitäten unterhalb des Betriebssystems hin. Die […]


#Sophos