Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 24,000’den Fazla Açık Sunucu BMC’leri Kritikte!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 24,000’den Fazla Açık Sunucu BMC’leri Kritikte!

Siber Güvenlik

Acil: 24,000’den Fazla Açık Sunucu BMC’leri Kritikte!

teknomers
Son güncelleme: 28 Temmuz 2026 15:57
teknomers
Paylaş
Paylaş

İnternete maruz kalan 24.000’den fazla sunucu, 20 yıl önceki bir açık nedeniyle kimlik doğrulama şifre hash’leri sızdırıyor. Bu durum, siber tehditlerin ciddi bir boyut kazandığını ve kritik alt yapıların güvenliğinin tehlikeye girdiğini göstermektedir.

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, CVE-2013-4786 olarak bilinen, 2004 yılında tanıtılan IPMI 2.0 kimlik doğrulama zayıflığından kaynaklanmaktadır. Saldırganlar, kimlik doğrulama yanıtı talep ederek şifreyi offline ortamda kıracak şekilde kullanılabilir.

Etkilenen Sistemler

BMC’ler, bir sunucu anakartına entegre edilmiş işlemcilerdir ve yöneticilere işletim sisteminden bağımsız olarak sistemi uzaktan yönetme imkanı sağlar. BMC’lerin kontrolü, saldırganların fiziksel sunucular üzerinde kontrol elde etmesine yol açarak:

  • Low-level konfigürasyonları değiştirme,
  • Kötü niyetli firmware güncellemeleri uygulama,
  • Sistemi güvenlik çözümlerinin izleyemediği bir katmanda tehlikeye atma.

Çalışmalar, BMC’lerin ele geçirilmesinin, aynı ortamda birden fazla yönetim arayüzü arasında kimlik bilgileri paylaşımına neden olabileceğini göstermektedir.

Büyük Ölçekte Maruz Kalma

Araştırmacılar, kamuya açık IPMI hizmetlerini UDP port 623 üzerinde aradıklarında 36,872 internet maruz kalan ana bilgisayar buldular. Bunlardan 24,650’sinin şifre kırma saldırıları için kullanılabilecek kimlik doğrulama verilerini sızdırdığı tespit edildi.

  • 6,240_host, doğrulama sırasında boş bir kullanıcı adı kabul etti ve zayıf şifre korumasına sahipti.
  • 2,340_instance, kamuya açık sözlüklerle eşleşen zayıf yönetici şifreleri kullanıyordu.

Amerika Birleşik Devletleri, saldırıya uğrayan sunucuların %39’una ev sahipliği yapmaktadır.

Çözüm ve Korunma

Araştırmacılar, Supermicro sistemlerinin çoğunun, şasi etiketinde basılı bir 10 karakter üstü şifre ile korunduğunu belirtmektedir. HPE için, IPMI ve Redfish’in kamu internetinden kapatılması, fabrikaya ait BMC şifrelerinin değiştirilmesi ve yönetim ağlarının izole edilmesi önerilmektedir.

BMC açığı ile ilgili olarak Supermicro, varsayılan BMC şifrelerinin değiştirilmesini ve yönetim ağlarının izole edilmesini önerirken daha güçlü varsayılan şifre politikaları üzerinde çalışacağını belirtmiştir. Ancak, HPE’ye yapılan bildirimlere standart bir yanıt verilmiştir.

Aksiyon: Güvenliğinizi arttırmak için IPMI ve Redfish hizmetlerinizi kamuya açık internetten kapatın, varsayılan BMC şifrelerinizi değiştirin, erişimi izole edilmiş yönetim ağlarıyla sınırlandırın ve eski IPMI kimlik doğrulamasını devre dışı bırakın.

Elden Ring incelemesi: Bir açık dünya harikası
Yüksek Önem Düzeyindeki Cisco Hatası Saldırganlara Parola Erişimi Sağlıyor
Para Kazanma İçin İşe Alınan Pandora Dev’in Sınırları, Yeni Açık Dünya Yaklaşımı Söylentileri
AMD Ryzen 7000 CPU Düşük Voltajı Çok Fazla Frekans ve TDP Boşluğu Bırakabilir, Ayrıca Zamanı Önemli Derecede Düşürür
DarkGate Kötü Amaçlı Yazılım, PDF Dosyası Olarak Gösterilen Mesajlaşma Hizmetleri Aracılığıyla Yayılıyor
ETİKETLENDİ:24000denAcilAçıkBMCleriFazlaKritiktesunucu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doğa Tutkunları İçin 2026’nın En İyi Hediye Tavsiyeleri!
Sonraki Makale Uygun bir Türkçe başlık önerisi: Uygun Fiyatlı Taşınabilir Fanlarla Sıcakları Rahatlıkla Yenin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: JFrog, Hugging Face Saldırısından Önce Açık Mühim Eksiklikleri Açıkladı
Siber Güvenlik
Logitech’in Taşınabilir Planları Beklemede — G Cloud 2’yi Yakında Görmeyin
Liste
Elektrikli Trike: Paylaşımlı Mikromobilitede Devrim Mi Yarattı?
Genel
Apple’dan Müşterilere Özel Yeni Cihaz Kiralama Programı
Genel
Marvel’in Örümcek Adam 2 Yeni Bir Maceraya Atılıyor
Oyun
Heyecan Verici At Yarışları Efsaneleri Kodları!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?