PDA

View Full Version : Il chip nascosto nei server di tutto il mondo può essere hackerato: ecco come


Redazione di Hardware Upg
07-08-2026, 09:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/il-chip-nascosto-nei-server-di-tutto-il-mondo-puo-essere-hackerato-ecco-come_157484.html

Una ricerca presentata a Black Hat da HD Moore (runZero) rivela che i BMC, i controller di gestione remota dei server enterprise, restano afflitti da vulnerabilità critiche note dal 2013. Oltre 86.000 dispositivi esposti su Internet e migliaia in reti aziendali sono a rischio: rilasciato lo scanner open source OOBscan per verificarne l'esposizione.

Click sul link per visualizzare la notizia.

destroyer85
07-08-2026, 09:26
Ma questi titoli da studio aperto ve li inventate voi o ve li suggerisce qualche IA?

Doraneko
07-08-2026, 10:25
Ma questi titoli da studio aperto ve li inventate voi o ve li suggerisce qualche IA?

Più che altro mi aspettavo una guida passo passo su come fare l'hacking

LMCH
07-08-2026, 12:05
Più che altro mi aspettavo una guida passo passo su come fare l'hacking

Quel tipo di vulnerabilità interessa principalmente ad entità statali/parastatali, anche le aziende di cybersecurity che hanno sviluppato tool di hacking se li tengono ben stretti.

Non a caso HD Moore ha rilasciato solo uno scanner in modo che potenziali clienti si rendano conto di quanto sono a rischio.

Jack.Mauro
07-08-2026, 14:26
Certo che esporre su internet gli ip di iDRAC, iLO e simili, ma anche la management degli ESXi significa cercarsela....

Trovo più gravi le falle nei router/firewall economici, visto che sono nati per essere esposti su internet e non ci sono quindi mitigazioni.

lumeruz
07-08-2026, 17:18
Certo che esporre su internet gli ip di iDRAC, iLO e simili, ma anche la management degli ESXi significa cercarsela....

In Italia non ho mai visto società in cui gestivo server che lasciavano aperte simili interfacce su internet, sarebbe pura pazzia, oltre allo spreco di ip pubblici.
Società che neanche le configuravano e gli suggerivo io il potenziale di queste "schede", società invece che le adottavano ma erano su una rete privata raggiungibile solo dagli amministratori, quindi neanche nella rete locale chiunque poteva andarci.
Sono utili in caso di accesso remoto tramite VPN.