Falha de 20 anos em protocolo IPMI expõe 24 mil servidores a ataques
Vulnerabilidade no protocolo de gerenciamento remoto permite controle total de servidores, com registros de exploração por cibercriminosos.
Pontos principais
- A falha no protocolo IPMI permite a captura de credenciais antes da autenticação do usuário.
- O problema afeta o componente BMC, que opera fora do sistema operacional e garante controle total do hardware.
- Pesquisadores da Lava identificaram mais de 24 mil interfaces expostas publicamente na internet.
- Não existe correção de software disponível, sendo necessário o uso de VPNs e isolamento de rede para proteção.
Uma vulnerabilidade crítica presente há duas décadas no protocolo IPMI (Intelligent Platform Management Interface) coloca em risco mais de 24 mil servidores ao redor do mundo. A falha permite que invasores interceptem dados de acesso antes mesmo da verificação de identidade, garantindo controle total sobre o componente BMC (Baseboard Management Controller). Como o BMC opera independentemente do sistema operacional, o acesso indevido possibilita a manipulação direta do hardware, afetando infraestruturas críticas e ambientes de inteligência artificial. Cibercriminosos já utilizam a brecha para realizar ataques, incluindo casos de extorsão por meio de resgate em Bitcoin. Diante da ausência de uma correção de software única, especialistas recomendam que administradores de rede removam o acesso público dessas interfaces e implementem conexões via VPN para mitigar os riscos de exploração.
Comentários
Carregando comentários...
