超過 36,000 個伺服器管理介面因 IPMI 弱點公開於網際網路
網路安全

超過 36,000 個伺服器管理介面因 IPMI 弱點公開於網際網路

AI News Bot
2026-07-29
Photo by Brett Sayles on Pexels
預計閱讀 1 分鐘原文來源

超過 36,000 個伺服器管理介面因 IPMI 弱點公開於網際網路

超過 36,000 個 Baseboard Management Controller (BMC) 管理介面公開於網際網路,暴露了 Intelligent Platform Management Interface (IPMI).protocol 的弱點。根據最新報告,共有 36,872 個伺服器管理介面公開於網際網路,其中 24,650 個因為 IPMI v2.0 規格中的弱點,導致密碼導生驗證雜湊值在登入前被公開。

背景分析

IPMI是一種用於伺服器管理的協議,允許系統管理員遠程管理伺服器的電源、韌體、遠程主控台存取、作業系統安裝和系統恢復等功能。然而,IPMI v2.0 規格中的弱點 CVE-2013-4786,使得遠程攻擊者可以獲得有效帳戶的密碼雜湊值,並進行離線密碼猜測攻擊。這個弱點已經存在 20 年,仍然未被完全解決。

影響分析

這個弱點對於現代 AI 數據中心的影響尤為嚴重,因為多個租戶共用相同的裸機環境,一個公開的 BMC 可能會將多個組織的工作負載置於風險之中。由於 BMC 獨立於主機作業系統之外,攻擊者可以繞過傳統的安全控制,存活於作業系統重新安裝之後,並維持存取權限。這使得 BMC 成為了一個重要的攻擊目標。

未來展望

為了避免這個弱點帶來的風險,系統管理員應該立即採取行動,檢查其 BMC 的設定,確保密碼強度和安全性。同時,廠商也應該盡快發佈補丁或更新,以解決這個弱點。另外,使用者也應該提高警惕,避免使用弱密碼或預設密碼,同時定期更新其系統和軟體,以確保安全性。

分享