- IPMI 2.0 中存在一个长达20年的漏洞 (CVE-2013-4786),该漏洞允许在认证前泄露基于密码的哈希值,从而实现离线密码破解。
- 超过36,000台数据中心服务器将IPMI接口暴露在公共互联网上,其中24,650台易受哈希泄露攻击。
- BMC上的弱密码或出厂默认密码(如Supermicro和HPE)可通过GPU破解在几分钟到几小时内恢复。
- 被攻破的BMC可提供操作系统以下的特权级持久访问,从而在管理网络中进行横向移动。
- AI基础设施由于共享管理网络和高价值GPU系统而面临特别风险。
- 建议包括屏蔽UDP端口623、更换默认密码、将BMC隔离在私有网络中以及持续监控。