Vulnerabilidade Antiga em IPMI Expõe Milhares de Data Centers a Ataques de Força Bruta
Aprofundamento CEVIU
Aprofundamento
A descoberta da Lava Labs sobre a vulnerabilidade CVE-2013-4786 no IPMI escancara uma falha antiga, mas com impacto devastador. O IPMI (Intelligent Platform Management Interface) é um protocolo essencial para gerenciar servidores remotamente, independente do sistema operacional. Ele atua via um BMC (Baseboard Management Controller), um processador de gestão com privilégios altíssimos, capaz de ligar/desligar o servidor, acessar o console remoto e até atualizar firmware. Ter o BMC comprometido é ter o controle total de um servidor, abaixo do nível do sistema operacional, tornando-o um alvo valioso para atacantes.
A falha permite que um atacante não autenticado obtenha um hash HMAC-SHA1 da senha, que pode ser quebrado offline. Isso acelera a força bruta, transformando senhas
Linha do tempo
Lançamento do protocolo IPMI 2.0
Descoberta da vulnerabilidade CVE-2013-4786 no IPMI 2.0
Supermicro adota senhas únicas e pré-programadas para BMCs
Pesquisadores da Lava detectam 36.872 hosts IPMI expostos na internet
Notícia sobre a ampla exposição de BMCs e riscos a data centers
Fontes
- lavahq.iofonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 29 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

