CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

24 Bin Sunucuda 20 Yıllık BMC Açığı: Parola Hash'leri Sızdırıyor

İnternete açık 24 binden fazla sunucu, 20 yıllık BMC güvenlik açığı nedeniyle parola hash'lerini sızdırıyor. Detaylar ve korunma yolları.

28 Temmuz 2026

Ne oldu?

Araştırmacılar, internete açık 24.000'den fazla sunucunun, Baseboard Management Controller (BMC) arayüzündeki 20 yıllık bir güvenlik açığı nedeniyle kimlik doğrulama parola hash'lerini dışarı sızdırdığını tespit etti. Bu açık, BMC'nin uzaktan yönetim protokolünde bulunuyor ve saldırganların, cihazın yönetim arayüzüne erişerek kullanıcı kimlik bilgilerinin hash'lerini ele geçirmesine olanak tanıyor. Konuyla ilgili yapılan taramalarda, bu açığın hâlâ yaygın olarak istismar edilebilir durumda olduğu belirtiliyor.

Neden önemli?

BMC'ler, sunucuların donanım seviyesinde uzaktan yönetimini sağlayan kritik bileşenlerdir. Bu açık sayesinde ele geçirilen parola hash'leri, saldırganlar tarafından kırılarak sunucuya tam erişim sağlanabilir. Bu durum, veri ihlallerine, hizmet kesintilerine ve hatta tüm veri merkezinin ele geçirilmesine yol açabilir. Üstelik açığın 20 yıldır var olması, birçok kuruluşun hâlâ güncelleme yapmadığını gösteriyor. Bu da siber güvenlik açısından ciddi bir risk oluşturuyor.

Kim veya ne etkileniyor?

İnternete açık BMC arayüzüne sahip tüm sunucular bu açıktan etkileniyor. Özellikle büyük veri merkezleri, bulut sağlayıcıları ve kurumsal sunucu altyapıları risk altında. Araştırmacılar, etkilenen sistemlerin çoğunun eski nesil sunucu donanımları olduğunu ve bu cihazların üretici firmalarının güvenlik yamalarını yayınlamış olmasına rağmen birçok sistemin hâlâ güncellenmediğini belirtiyor. Ayrıca, bu açığın bazı BMC modellerinde varsayılan kimlik bilgileriyle de birleştiğinde daha büyük bir tehdit oluşturduğu ifade ediliyor.

Ne yapılmalı?

Öncelikle, tüm BMC arayüzlerinin internete açık olup olmadığı kontrol edilmeli ve gerekiyorsa erişim kısıtlanmalıdır. BMC yazılımlarının üretici firmalar tarafından sağlanan en son güvenlik yamalarıyla güncellenmesi kritik önem taşıyor. Ayrıca, BMC'lerde varsayılan parolaların değiştirilmesi ve güçlü kimlik doğrulama yöntemlerinin (ör. iki faktörlü doğrulama) kullanılması önerilir. Ağ seviyesinde, BMC portlarının yalnızca yetkili yönetim ağlarına açılması ve güvenlik duvarı kurallarıyla korunması gerekiyor. Son olarak, düzenli güvenlik taramaları yapılarak bu tür açıkların tespit edilmesi ve hızlıca kapatılması önemlidir.

Kaynaklar

Güne dön