Black Hat Siber Güvenlik Konferansı'nda, donanım güvenliği uzmanı HD Moore, 2013'te tanımladığı birçok zafiyetin hala mevcut olduğunu ve yeni keşfedilen 10'dan fazla zafiyetin HPE, Supermicro, Avocent, Huawei, Lenovo, Dell ve diğer üreticilerin BMC'lerini etkilediğini açıkladı. Araştırma, IPMI protokolünün sunucuları out-of-band yönetmesine izin verdiği için temel sorunun devam ettiğini gösteriyor. Moore'un tarama çalışması, 86.000'den fazla BMC'nin internet üzerinden erişilebilir olduğunu ve bunların yarısından fazlasının en az bir kritik zafiyete sahip olduğunu ortaya koydu.

Ayrıca, kurumsal ağlar içindeki 126.761 BMC'den neredeyse %29'unun en az bir kritik zafiyete sahip olduğunu tespit etti. Zafiyetler, IPMI kimlik doğrulaması, oturum güvenliği, bellek yönetimi ve donanım yazılımı ve gizli bilgilerin işlenmesi gibi BMC yığınının çeşitli katmanlarını etkiliyor.

Moore, bu zafiyetlerin birbirine zincirlenerek tam kontrol elde edilmesine yol açabileceğini belirtti. Araştırmacı, BMC'lerin hala altın değerlendirilen bir risk olduğunu ve kod kalitesi ve mimari açısından eko-sistemin geride kaldığını vurguladı.