Más de 32.000 placas bases de Supermicro exponen las contraseñas en claro en Internet

Zachary Wikholm, consultor de seguridad de la empresa CARInet, ha descubierto un fallo de seguridad en las placas base de Supermicro que compromete la seguridad de miles de servidores.

Concretamente el problema está en el interfaz IPMI del controlador de gestión de placa base (BMC), accesible por el puerto 49152 y encargado de supervisar el estado físico dando información de la temperatura, disco, rendimiento de memoria y velocidad del ventilador, y que además permite obtener un archivo binario PSBlock que almacena en texto claro las contraseñas de inicio de sesión remoto:

nc 49152
GET /PSBlock


El problema se acrecienta como siempre cuando el puerto 49152 de más de 32.000 servidores (según Shodan) es accesible desde Internet.

¡La vida es fácil!

Fuentes:
- CARISIRT: Yet Another BMC Vulnerability (And some added extras)
- BMC Vulnerability Exposes Admin Passwords in Plain Text
- BMC Vulnerability Exposes Admin Password of 32,000 Servers in Plaintext on the Internet
- 32,000 Supermicro motherboard passwords exposed as plain text
- At least 32,000 servers broadcast admin passwords in the clear, advisory warns

Comentarios