- الخطر يبدأ حين يجيب مستوى الإدارة قبل أن يعرف السائل
لا تقول دراسة Lava إن 24,650 خادماً تعرّض للاختراق. تقول إن هذا العدد من نقاط IPMI العامة أعاد مادة RAKP مشتقة من كلمة المرور قبل أن يصادق على هوية العميل. وبين الاستجابة والسيطرة سلسلة من المراحل لم تدّع الدراسة إكمالها. لكن وجود واجهة تستطيع تشغيل الخادم وفتح وحدته الطرفية وإدارة برامجه الثابتة على الإنترنت العام يكشف خللاً في حدود الثقة حتى قبل استعادة أي كلمة مرور.
المقالة الرئيسيةمنشور 2026-07-30
- Das BMC-Problem besteht aus vier Schichten—und keine ersetzt die andere
Protokolldesign, Werkspasswort, öffentliche Erreichbarkeit und kompensierende Kontrollen bilden vier verschiedene Sicherheitsschichten. Lavas Messung zeigt, was geschieht, wenn sie falsch übereinanderliegen: Von 36.872 öffentlich erreichbaren IPMI-Endpunkten lieferten 24.650 bereits vor der Client-Authentifizierung passwortabgeleitetes RAKP-Material. Das sind keine 24.650 nachgewiesenen Einbrüche. Es ist ein Betriebstest, bei dem die Netzwerkgrenze eine privilegierte Verwaltungsschnittstelle zu früh antworten ließ.
المقالة الرئيسيةمنشور 2026-07-30
- الخطر يبدأ حين يجيب مستوى الإدارة قبل أن يعرف السائل
لا تقول دراسة Lava إن 24,650 خادماً تعرّض للاختراق. تقول إن هذا العدد من نقاط IPMI العامة أعاد مادة RAKP مشتقة من كلمة المرور قبل أن يصادق على هوية العميل. وبين الاستجابة والسيطرة سلسلة من المراحل لم تدّع الدراسة إكمالها. لكن وجود واجهة تستطيع تشغيل الخادم وفتح وحدته الطرفية وإدارة برامجه الثابتة على الإنترنت العام يكشف خللاً في حدود الثقة حتى قبل استعادة أي كلمة مرور.
المقالة الرئيسيةمنشور 2026-07-30
- O andar abaixo do sistema operacional ficou visível da rua
O BMC existe para controlar um servidor quando o próprio servidor não consegue responder. É um andar técnico abaixo do sistema operacional, com energia, console, mídia virtual e firmware ao alcance do administrador. A medição da Lava encontrou 36.872 portas IPMI públicas e recebeu material de autenticação prévia em 24.650 delas. Isso não equivale a 24.650 invasões. Equivale a uma conta operacional: quantas vezes uma função privilegiada respondeu da internet antes de verificar quem estava chamando.
المقالة الرئيسيةمنشور 2026-07-30
- 2013年の弱点を、2026年の運用がまだインターネットに見せている
今回の出来事には三つの日付がある。IPMI 2.0のRAKPに関するCVEは2013年7月、Lavaの測定は2026年5月6日、研究公開は同年7月29日だ。新しいのは暗号上の弱点ではない。36,872の公開IPMIエンドポイントを観測し、そのうち24,650がクライアント認証前にパスワード由来の応答を返したという、現在の運用境界の測定である。古い設計と新しい配置を同じ時計で読んではならない。
المقالة الرئيسيةمنشور 2026-07-30
- 24650次登录前响应,不能被写成24650起入侵
Lava的新测量把一条长期存在的IPMI风险重新放到数据中心运营桌面上:2026年5月6日扫描到的36872个公网IPMI端点中,有24650个在客户端完成认证之前返回了至少一份由口令派生的RAKP材料。这个结果足以证明管理面暴露,却不足以证明24650个口令已被破解,更不能证明同样数量的服务器已被入侵。读懂它,需要守住三道不等号。
المقالة الرئيسيةمنشور 2026-07-30
- Del puerto público al control del servidor hay una cadena—y Lava no saltó el último eslabón
La medición de Lava permite seguir un riesgo por etapas: una interfaz IPMI es alcanzable desde internet, entrega material RAKP antes de autenticar al cliente y ese material puede probarse sin volver a tocar el sistema. En casos limitados, un candidato coincide con la credencial. La investigación se detuvo antes de iniciar sesión. Por eso su cifra de 24.650 respuestas no es un recuento de contraseñas rotas ni de servidores invadidos, sino una medida de cuántas veces comenzó una cadena de control que una red de gestión privada debería haber impedido.
المقالة الرئيسيةمنشور 2026-07-30
- Treize ans après la faille IPMI, le problème est encore à la frontière du réseau
La mécanique cryptographique décrite par CVE-2013-4786 n’est pas nouvelle. Ce qui l’est, c’est la photographie prise par Lava le 6 mai 2026 : sur 36 872 points de terminaison IPMI joignables publiquement, 24 650 ont livré au moins une réponse RAKP dérivée d’un mot de passe avant l’authentification du client. La mesure ne prouve pas 24 650 intrusions. Elle montre qu’une vieille faiblesse de protocole reste exploitable là où la gouvernance du déploiement a placé une console très privilégiée face à l’internet.
المقالة الرئيسيةمنشور 2026-07-30
- A management port is not a breach—but 24,650 pre-login replies redraw the risk
Lava’s internet measurement does not show 24,650 compromised servers. It shows something more precise: 24,650 public IPMI endpoints returned password-derived authentication material before a client had authenticated. That distinction separates evidence from alarm. It also exposes a serious operating choice. A controller that can power a machine, open its console and mount virtual media was left reachable on the public internet, where password guessing can happen away from the defended host.
المقالة الرئيسيةمنشور 2026-07-30