Die Forscher der Cybersecurity Community haben eine ernsthafte Sicherheitslücke entdeckt: Mehr als 36.000 Baseboard Management Controller (BMC) exponieren den Intelligent Platform Management Interface (IPMI) über das Internet. Insbesondere sind 24.650 BMCs betroffen, die Passwortschatten vor dem Login preisgeben.
Die IPMI ist ein Protokoll, das Server- und Netzwerkkomponenten ermöglicht, selbstständig zu verwalten und zu überwachen. Allerdings bietet es auch eine Reihe von Sicherheitsrisiken, wenn es ungeschützt im Internet verfügbar ist. Die Exposition der Passwortschatten bedeutet, dass Angreifer potentiell Zugriff auf sensiblen Serverdaten haben könnten.
Sicherheitshinweise
- Überprüfen Sie regelmäßig die Netzwerksicherheit Ihrer BMCs und IPMI-Interfaces.
- Absichern Sie das Protokoll, indem Sie es nur auf sichere Netzwerke begrenzen oder durch SSL/TLS verschlüsseln.
- Regelmäßige Aktualisierungen und Patching sind notwendig, um Sicherheitslücken zu beheben.
Kontext
Diese Entdeckung unterstreicht die Notwendigkeit ständiger Wachsamkeit in der IT-Buchhaltung. Kleinunternehmer und Steuerberater, die von Server- und Netzwerken abhängig sind, müssen sich bewusst sein, dass digitale Sicherheit ein wichtiger Bestandteil ihrer Tätigkeit ist. Die Präzedenzfälle wie diese warnen vor potentiellen Risiken und ermutigen zu einem stärkeren Schutz der IT-Infrastruktur.
Quelle: thehackernews.com