Black Hatサイバーセキュリティカンファレンスで、ハードウェアセキュリティ専門家のHD Moore氏は、2013年に特定した多くの脆弱性が依然として存在し、新たに発見された10以上の脆弱性がHPE、Supermicro、Avocent、Huawei、Lenovo、DellなどのメーカーのBMCに影響を与えていると発表した。研究によると、IPMIプロトコルがサーバーをアウトオブバンドで管理できるため、根本的な問題が解決されていないことが示されている。Moore氏の調査では、86,000台以上のBMCがインターネットからアクセス可能であり、そのうち半数以上が少なくとも1つの深刻な脆弱性を抱えていることが判明した。

さらに、企業ネットワーク内の126,761台のBMCのうち、ほぼ29%が少なくとも1つの深刻な脆弱性を抱えていることが確認された。これらの脆弱性は、IPMI認証、セッションセキュリティ、メモリ管理、ファームウェアと機密情報の処理など、BMCスタックのさまざまな層に影響を与えている。

Moore氏は、これらの脆弱性が連鎖的に利用され、完全な制御を奪取する可能性があると指摘した。研究者は、BMCが依然として高いリスクを伴うものであり、コード品質とアーキテクチャの面でエコシステムが遅れを取っていると強調した。