Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 24,000’den Fazla Açık Sunucu BMC’leri Kritikte!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 24,000’den Fazla Açık Sunucu BMC’leri Kritikte!

Siber Güvenlik

Acil: 24,000’den Fazla Açık Sunucu BMC’leri Kritikte!

teknomers
Son güncelleme: 28 Temmuz 2026 15:57
teknomers
Paylaş
Paylaş

İnternete maruz kalan 24.000’den fazla sunucu, 20 yıl önceki bir açık nedeniyle kimlik doğrulama şifre hash’leri sızdırıyor. Bu durum, siber tehditlerin ciddi bir boyut kazandığını ve kritik alt yapıların güvenliğinin tehlikeye girdiğini göstermektedir.

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, CVE-2013-4786 olarak bilinen, 2004 yılında tanıtılan IPMI 2.0 kimlik doğrulama zayıflığından kaynaklanmaktadır. Saldırganlar, kimlik doğrulama yanıtı talep ederek şifreyi offline ortamda kıracak şekilde kullanılabilir.

Etkilenen Sistemler

BMC’ler, bir sunucu anakartına entegre edilmiş işlemcilerdir ve yöneticilere işletim sisteminden bağımsız olarak sistemi uzaktan yönetme imkanı sağlar. BMC’lerin kontrolü, saldırganların fiziksel sunucular üzerinde kontrol elde etmesine yol açarak:

  • Low-level konfigürasyonları değiştirme,
  • Kötü niyetli firmware güncellemeleri uygulama,
  • Sistemi güvenlik çözümlerinin izleyemediği bir katmanda tehlikeye atma.

Çalışmalar, BMC’lerin ele geçirilmesinin, aynı ortamda birden fazla yönetim arayüzü arasında kimlik bilgileri paylaşımına neden olabileceğini göstermektedir.

Büyük Ölçekte Maruz Kalma

Araştırmacılar, kamuya açık IPMI hizmetlerini UDP port 623 üzerinde aradıklarında 36,872 internet maruz kalan ana bilgisayar buldular. Bunlardan 24,650’sinin şifre kırma saldırıları için kullanılabilecek kimlik doğrulama verilerini sızdırdığı tespit edildi.

  • 6,240_host, doğrulama sırasında boş bir kullanıcı adı kabul etti ve zayıf şifre korumasına sahipti.
  • 2,340_instance, kamuya açık sözlüklerle eşleşen zayıf yönetici şifreleri kullanıyordu.

Amerika Birleşik Devletleri, saldırıya uğrayan sunucuların %39’una ev sahipliği yapmaktadır.

Çözüm ve Korunma

Araştırmacılar, Supermicro sistemlerinin çoğunun, şasi etiketinde basılı bir 10 karakter üstü şifre ile korunduğunu belirtmektedir. HPE için, IPMI ve Redfish’in kamu internetinden kapatılması, fabrikaya ait BMC şifrelerinin değiştirilmesi ve yönetim ağlarının izole edilmesi önerilmektedir.

BMC açığı ile ilgili olarak Supermicro, varsayılan BMC şifrelerinin değiştirilmesini ve yönetim ağlarının izole edilmesini önerirken daha güçlü varsayılan şifre politikaları üzerinde çalışacağını belirtmiştir. Ancak, HPE’ye yapılan bildirimlere standart bir yanıt verilmiştir.

Aksiyon: Güvenliğinizi arttırmak için IPMI ve Redfish hizmetlerinizi kamuya açık internetten kapatın, varsayılan BMC şifrelerinizi değiştirin, erişimi izole edilmiş yönetim ağlarıyla sınırlandırın ve eski IPMI kimlik doğrulamasını devre dışı bırakın.

DevSecOps Nedir ve Güvenli Yazılım Teslimatı için Neden Önemlidir?
Facebook artık kullanıcıların birden fazla kişisel profile sahip olmasına izin veriyor
Federaller, npm Başka Bir SolarWinds’i Önlemek için Tedarik Zinciri Güvenlik Rehberi Yayınladı
OpenAI, ChatGPT’de Reklam Dönemi Başlatma Hazırlığında!
Bildirildiğine Göre Şaşkınlık Yapay Zekasının İnternetin Temel Kuralını İhlal Etmesine İzin Veriyor
ETİKETLENDİ:24000denAcilAçıkBMCleriFazlaKritiktesunucu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doğa Tutkunları İçin 2026’nın En İyi Hediye Tavsiyeleri!
Sonraki Makale Uygun bir Türkçe başlık önerisi: Uygun Fiyatlı Taşınabilir Fanlarla Sıcakları Rahatlıkla Yenin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Neo Geo AES+Retro Konsolu Ön Siparişe Açıldı, Fiyatı 249$
Donanım
Şık şarj tepsisi şimdi daha fazla kablosuz güç sunuyor
Liste
Recursive Superintelligence Amazon ile 410 Milyon Dolarlık İşbirliği Yaptı
Genel
Kritik: Nimbus Manticore, Sistemleri Gizli İletim Noktasına Dönüştürüyor
Siber Güvenlik
Yapay Zeka Hakimiyetinde Gazeteciliği New York Times Kurtarabilir mi?
Genel
MSI’nın RTX 5090 Oyun PC’sinde 1,000$ tasarruf edin, 4,899$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?