24 650 BMCs exposés divulguent des hachages de mots de passe avant connexion

28 juillet 2026 · Cybersécurité · HPE,SMCI

Des chercheurs ont découvert plus de 36 000 interfaces BMC exposées sur internet via le protocole IPMI, dont 24 650 divulguent des hachages d'authentification avant toute connexion en raison de CVE-2013-4786, une faille inhérente à la spécification IPMI v2.0. Plus de 30% des hachages récupérés correspondent à des mots de passe faibles ou d'usine récupérables via des wordlists. La menace est amplifiée par la puissance des GPU modernes permettant un craquage offline très rapide, et par la valeur croissante des serveurs bare-metal dans les data centers IA.

Source originale