Cybersecurity araştırmacıları, IPMI v2.0 spesifikasyonundaki bir zafiyet nedeniyle 24.650 internete açık BMC'nin login öncesinde şifre hashlerini açıkladığını tespit etti. Bu zafiyet, CVE-2013-4786 olarak bilinen ve yüksek seviyede bilgi açıklayan bir zafiyettir.
Araştırmacılar, bu zafiyetin IPMI v2.0 spesifikasyonunun kendisinde köklü bir problem olduğunu ve bir yama olmadığını belirtti. Araştırmada, 30% oranında şifrelerin, yaygın kelime listeleri ve fabrika sticker formatları kullanılarak geri kazanılabildiği tespit edildi.
Bu zafiyet, Supermicro ve HPE sunucularını da etkiledi ve bazı sistemlerin hala fabrika şifrelerini kullandığı belirlendi.
