विश्व
गंभीर BMC खामियों से हजारों सर्वर रिमोट बैकडोर हमलों के लिए उजागर

सुरक्षा फर्म रनज़ीरो के सीईओ एचडी मूर ने एचपीई, सुपरमाइक्रो, एवोसेंट, हुआवेई, लेनोवो, डेल और अन्य के बीएमसी में एक दर्जन से अधिक नई खामियों का पता लगाया, जबकि कुछ 2013 की कमजोरियां अभी भी अनपैच्ड हैं। एक बाहरी स्कैन में 86,000 से अधिक बीएमसी सार्वजनिक रूप से प्रबंधन सेवाओं को उजागर करते हुए पाए गए, जिनमें से 54 प्रतिशत से अधिक में गंभीर कमजोरियां थीं और 75,000 तक CVE-2013-4786 के प्रति संवेदनशील थे, जो IPMI 2.0 प्रमाणीकरण दोष है जो ऑफ़लाइन पासवर्ड क्रैकिंग को सक्षम बनाता है। 126,761 बीएमसी के आंतरिक स्कैन से पता चला कि लगभग 29 प्रतिशत में गंभीर समस्याएं थीं। मूर ने स्थिति को एक व्यापक, कम निगरानी वाली, कम पैच वाली समानांतर हमले की सतह के रूप में वर्णित किया, जो कई लोगों की तुलना में अधिक शोषण योग्य है। कमजोरियों का विवरण तब तक रोका गया है जब तक विक्रेता उन्हें पैच नहीं करते।
स्रोत: Ars Technica