Až 30 tisíc serverů může být vystaveno útoku

22. června 2014

Zranitelnost nástroje Baseboard Management Controller (BMC) na základních deskách Supermicro nechává 30 000 nezáplatovaných serverů vystavených útokům. Podle dostupných informací jsou přihlašovací údaje ukládány v čisté podobě a jsou dostupné ke stažení přes specifický port (49152). Ke kompromitaci zranitelných počítačů stačí útočníkovi z příslušného portu stáhnout hesla pro vzdálený přístup; ta jsou uložená v adresáři binárních souborů “/PSBlock”.