Security

افشای هش رمز در بیش از ۲۴ هزار BMC متصل به اینترنت

گزارش های امنیتی نشان می دهد هزاران کنترلر مدیریت سرور که از اینترنت قابل دسترسی هستند می توانند اطلاعات احراز هویت را در معرض خطر قرار دهند. برای تیم های دیتاسنتر و پشتیبانی شبکه، پیام اجرایی روشن است: دسترسی مدیریتی سرورها نباید بدون محدودسازی شبکه، VPN و پایش لاگ در اینترنت باز بماند.

BleepingComputer 2026-07-28
افشای هش رمز در بیش از ۲۴ هزار BMC متصل به اینترنت
Fava Analysis

متن کامل و تحلیل فاوا

این خبر برای مدیران زیرساخت یادآور می شود که پنل های مدیریتی سرور، BMC، iDRAC، IPMI و ابزارهای مشابه باید مثل دارایی های بسیار حساس دیده شوند. باز بودن این مسیرها روی اینترنت می تواند به نشت اطلاعات احراز هویت، تغییر تنظیمات و حتی دسترسی عمیق به سرور منجر شود.

پیشنهاد فاوا ایمن الکا این است که تیم فنی فهرست همه IPهای مدیریتی را بازبینی کند، دسترسی مستقیم از اینترنت را حذف یا محدود کند، ورودها را فقط از VPN یا IPهای مشخص مجاز کند و لاگ های ورود ناموفق را روزانه بررسی کند.

برای هتل ها، شرکت های چندشعبه ای و مجموعه هایی که سرور داخلی یا کولوکیشن دارند، این موضوع باید وارد چک لیست نگهداری دوره ای شود؛ چون یک ضعف کوچک در مسیر مدیریت سرور می تواند کل سرویس های رزرو، مالی، وب سایت و پشتیبانی را دچار ریسک کند.

نکات کلیدی

  • مسیرهای حساس، پنل های مدیریتی و APIها باید بازبینی شوند.
  • لاگ های امنیتی و رخدادهای مشکوک باید روزانه بررسی شوند.
  • به روزرسانی سیستم ها و وابستگی ها باید برنامه مشخص داشته باشد.

اقدام پیشنهادی

  • بررسی وصله ها و هشدارهای امنیتی مرتبط
  • بازبینی دسترسی های مدیریتی
  • بررسی اثر خبر روی سرویس های فعال شرکت یا مشتری
  • ثبت نتیجه بررسی در مستندات یا تیکت داخلی
  • تعریف اقدام بعدی برای تیم فنی یا پشتیبانی