ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

พบ BMC เปิดสู่อินเทอร์เน็ต 36,872 เครื่อง — 24,650 เครื่องปล่อยแฮชรหัสผ่าน IPMI ออกมาก่อนล็อกอิน

Internet-exposed BMC servers leaking IPMI password hashes before login
บริษัท Lava สำรวจพบอินเทอร์เฟซจัดการเซิร์ฟเวอร์ BMC ที่เปิดโปรโตคอล IPMI สู่อินเทอร์เน็ต 36,872 เครื่อง โดย 24,650 เครื่องปล่อยแฮชที่ได้จากรหัสผ่านออกมาก่อนล็อกอิน ต้นเหตุคือ CVE-2013-4786 ที่ฝังอยู่ในข้อกำหนด IPMI v2.0 เอง ผู้โจมตีที่เข้าถึงพอร์ต UDP 623 ได้จึงนำแฮชไปไล่เดารหัสผ่านแบบออฟไลน์ กว่า 30% ถอดได้ด้วยเวิร์ดลิสต์ทั่วไปหรือรหัสผ่านจากโรงงาน และ Dell ระบุว่าไม่มีแพตช์แก้ไข

ช่องโหว่ Critical ใน HVAC และ UPS อาจเปิดทางแฮ็กเกอร์ล่ม Data Center — Claroty เจาะ Vertiv และ Trane พบ RCE ไม่ต้องล็อกอิน

Critical HVAC UPS vulnerabilities data center disruption
นักวิจัยจาก Claroty พบช่องโหว่หลายรายการในอุปกรณ์ HVAC และ UPS ที่ใช้แพร่หลายใน data center สาธิตการโจมตีจากระยะไกลที่ก่อกวนการทำงานได้ การ์ดเครือข่าย UPS ของ Vertiv มี authentication bypass และ RCE ที่ chain กันยึดเครื่องได้ ส่วน HVAC controller Trane Tracer SC+ มี RCE แบบไม่ต้องยืนยันตัวตนและเปิดเผยข้อมูลอ่อนไหว HVAC ที่ล่มอาจทำให้เซิร์ฟเวอร์ thermal shutdown เสียหายหลายล้านดอลลาร์ Claroty ทำงานร่วมกับผู้ผลิตออกแพตช์แล้ว