ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

พบ BMC เปิดสู่อินเทอร์เน็ต 36,872 เครื่อง — 24,650 เครื่องปล่อยแฮชรหัสผ่าน IPMI ออกมาก่อนล็อกอิน

Internet-exposed BMC servers leaking IPMI password hashes before login
บริษัท Lava สำรวจพบอินเทอร์เฟซจัดการเซิร์ฟเวอร์ BMC ที่เปิดโปรโตคอล IPMI สู่อินเทอร์เน็ต 36,872 เครื่อง โดย 24,650 เครื่องปล่อยแฮชที่ได้จากรหัสผ่านออกมาก่อนล็อกอิน ต้นเหตุคือ CVE-2013-4786 ที่ฝังอยู่ในข้อกำหนด IPMI v2.0 เอง ผู้โจมตีที่เข้าถึงพอร์ต UDP 623 ได้จึงนำแฮชไปไล่เดารหัสผ่านแบบออฟไลน์ กว่า 30% ถอดได้ด้วยเวิร์ดลิสต์ทั่วไปหรือรหัสผ่านจากโรงงาน และ Dell ระบุว่าไม่มีแพตช์แก้ไข

HPE Aruba AOS-CX ช่องโหว่ Critical — รีเซ็ตรหัสผ่าน Admin ได้จากระยะไกลโดยไม่ต้อง Login

HPE Aruba AOS-CX Critical Authentication Bypass CVE-2026-23813
HPE เปิดเผยช่องโหว่ CVE-2026-23813 (CVSS 9.8) ใน Aruba Networking AOS-CX switches ผู้โจมตีสามารถรีเซ็ตรหัสผ่าน admin ผ่าน web management interface ได้จากระยะไกลโดยไม่ต้องยืนยันตัวตน กระทบสวิตช์ตระกูล CX หลายรุ่น แพตช์พร้อมแล้ว ยังไม่พบ exploit code สาธารณะ