CEVIU Logo
Voltar
Como milhares de data centers foram hackeados em minutos por vulnerabilidade de 20 anos

Vulnerabilidade Antiga em IPMI Expõe Milhares de Data Centers a Ataques de Força Bruta

Aprofundamento CEVIU

Aprofundamento

A descoberta da Lava Labs sobre a vulnerabilidade CVE-2013-4786 no IPMI escancara uma falha antiga, mas com impacto devastador. O IPMI (Intelligent Platform Management Interface) é um protocolo essencial para gerenciar servidores remotamente, independente do sistema operacional. Ele atua via um BMC (Baseboard Management Controller), um processador de gestão com privilégios altíssimos, capaz de ligar/desligar o servidor, acessar o console remoto e até atualizar firmware. Ter o BMC comprometido é ter o controle total de um servidor, abaixo do nível do sistema operacional, tornando-o um alvo valioso para atacantes.

A falha permite que um atacante não autenticado obtenha um hash HMAC-SHA1 da senha, que pode ser quebrado offline. Isso acelera a força bruta, transformando senhas

Linha do tempo

  1. Lançamento do protocolo IPMI 2.0

  2. Descoberta da vulnerabilidade CVE-2013-4786 no IPMI 2.0

  3. Supermicro adota senhas únicas e pré-programadas para BMCs

  4. Pesquisadores da Lava detectam 36.872 hosts IPMI expostos na internet

  5. Notícia sobre a ampla exposição de BMCs e riscos a data centers

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
29 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser