一个 20 年老漏洞让研究员摸进数万个数据中心裸机管理口
AccBalanced · x · 2026-09-03
Lava 团队发布安全研究,展示如何用一个 20 年历史的漏洞在几分钟内「攻入」数万个数据中心:
- 团队识别出 36,872 个暴露在公网的 IPMI 服务器管理接口;IPMI 是 20 多年前推出的物理服务器远程管理协议。
- 其中 24,650 个因 CVE-2013-4786(IPMI 2.0 认证协议漏洞)会在登录前泄露口令派生的认证哈希,可离线破解。
- 超过 30% 的哈希对应可用常见字典或出厂贴纸格式猜出的密码;团队还发现这类暴露接口已被攻击者盯上。
- BMC 是独立于操作系统、权限极高的管理处理器,拿到它等于拿到裸机层面的控制权——一个暴露的服务器控制器可危及整个 GPU 集群。
- SemiAnalysis 的 Jordan Nanos 补充:服务银行、电信、国防与情报机构的 neocloud 软件状态落后数年,没有补丁与通知流程,「坐等被利用」。
- 团队同时发布了交互式暴露地图 BMCRadar 和数据中心安全框架 FORGE。
「Infra」频道最新
- 微软财报大改:首次单独披露 Azure 季度营收,业务重组为两大板块 — tomwarren · 2026-09-03
- HyperspaceDB v3.1.4:1-bit ADC 实现 107× 检索加速并兼容 Mem0 — Sam_YARINK · 2026-09-03
- 特斯拉 Cybercab 产线目标:每 5 秒下线一辆 — XFreeze · 2026-09-03
- 新论文拆解 RL 训练的 batch 迷思:吞吐涨 2.29 倍不等于学得更快 — teortaxesTex · 2026-09-03
- 开发者吐槽 PyTorch MPS 线性代数:不仅慢还批处理不完整 — ducha_aiki · 2026-09-03
- Anthropic 与 Lambda 签 350 亿美元云算力大单扩容 Claude — The Decoder · 2026-09-03