20 Yaşındaki Güvenlik Açığı Binlerce Veri Merkezinin Dakikalar İçerisinde Ele Geçirilmesini Sağlıyor
2 min read
Araştırmacılar, Akıllı Platform Yönetim Arayüzü (IPMI) protokolündeki yirmi yıllık bir güvenlik açığının, saldırganların yalnızca birkaç dakika içinde halka açık binlerce veri merkezi sunucusunun kontrolünü ele geçirmesine izin verebileceği konusunda uyardı. Sorun, işletim sistemi çevrimdışı olduğunda bile yöneticilerin fiziksel sunucuları uzaktan yönetmesini sağlayan ayrıcalıklı işlemciler olan Ana Kart Yönetim Denetleyicilerini (BMC'ler) etkilemektedir. BMC'ler sistemleri yeniden başlatabilir, sanal ortamı bağlayabilir, uzak konsollara erişebilir, ürün yazılımını güncelleyebilir ve düşük seviyeli donanım ayarlarını değiştirebilir. Araştırmacılar, UDP bağlantı noktası 623 'te IPMI kullanarak kamuya açık 36.872 sunucu yönetim arabirimi belirlemişlerdir. Bunlardan 24.650' si (% 66,9), bir kullanıcı başarıyla oturum açmadan önce parola kaynaklı kimlik doğrulama verilerini döndürdü. Bu davranış, IPMI 2.0 Uzaktan Kimliği Doğrulanmış Anahtar Değiştirme Protokolü kimlik doğrulama sürecindeki bir güvenlik açığı olan CVE -2013 -4786 ile ilişkilidir. Kusur, kimliği doğrulanmamış bir saldırganın bir hedef hesap şifresi kullanılarak oluşturulan bir HMAC – SHA1 değeri elde etmesini sağlar. UDP bağlantı noktası 623 'te kamuya açık IPMI hizmetlerini gösteren IPMI bağlantı noktası: 623 sorgusu için Shodan sonuçları ( kaynak: Lavahq )
Saldırganlar daha sonra parolayı çevrimdışı olarak kurtarmaya çalışabilir, böylece genellikle hesap kilitlemelerini veya güvenlik uyarılarını tetikleyen tekrarlanan başarısız oturum açma girişimlerinden kaçınabilir. 20 Yaşındaki Güvenlik Açığı Veri Merkezinin Devralınmasını Sağlıyor
LavaHQ araştırmacıları, kurtarılan kimlik doğrulama özetlerinin % 30 'undan fazlasının zayıf, yaygın veya kolayca tahmin edilebilen şifrelerle bağlantılı olduğunu belirtti. Zayıf parola adaylarıyla birlikte boş kullanıcı adları için kimlik doğrulama materyalini açığa çıkaran 6.240 arayüz buldular. Ek olarak, 2.340 sistem, genel kelime listelerinde bulunan şifrelerle YÖNETİCİ veya kök gibi adlandırılmış hesapları kullandı. Açıkta kalan arayüzler, Supermicro ve HPE gibi büyük satıcıların modern sistemlerini içeriyordu.
Kaynak: Cyber Security News
Yayin Tarihi: 29.07.2026 10:01
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.