超 2.4 万台公网服务器 BMC 暴露:旧漏洞导致认证密码哈希泄露
据 BleepingComputer 2026 年 7 月 28 日报道,超过 24,000 台暴露在互联网公网中的服务器,因其 Baseboard Management Controller(BMC,基板管理控制器)接口存在一个已有约 20 年历史的漏洞,正在泄露认证密码哈希。来源显示,问题集中在服务器远程管理接口层面,而非普通网站或应用登录页面。这意味着攻击者一旦能够访问相关 BMC 管理入口,就可能获取用于认证的密码哈希,并进一步尝试破解或用于后续攻击。
BMC 通常用于服务器带外管理,例如远程开关机、硬件状态监控、故障排查等。它的权限和位置都较为特殊:即使操作系统不可用,管理员仍可能通过 BMC 对设备进行管理。因此,当 BMC 暴露在公网并存在可被利用的旧漏洞时,风险往往不止于一个管理面板被扫描,而可能影响到底层服务器控制链路。
为什么 BMC 泄露密码哈希风险更高
密码哈希并不等同于明文密码,但它仍属于敏感认证材料。攻击者拿到哈希后,可能通过离线猜解、撞库或结合其他泄露数据进行分析。如果管理员在多个系统复用密码,或者 BMC 密码强度不足,风险会进一步放大。
更重要的是,BMC 所处的位置决定了其安全边界不同于普通业务服务。许多企业会重点保护 Web、数据库、VPN 网关等入口,却忽视服务器管理控制器本身。来源提到的问题涉及一个年代久远的漏洞,也再次说明:长期运行且很少升级的基础设施组件,往往会成为攻击面中最薄弱的一环。
- 公网可访问的 BMC 管理接口应被视为高风险暴露面;
- 密码哈希泄露可能引发后续破解和凭据滥用;
- 老旧漏洞即便存在多年,仍可能因设备未修复而持续造成影响;
- 服务器远程管理面应与业务访问面分离,并限制访问来源。
对企业与个人 VPN 用户的影响解读
从隐私与远程访问角度看,这类事件对普通用户的直接影响,取决于其数据是否托管在受影响服务器上。但对企业、开发团队和自建服务用户而言,风险更现实:如果服务器 BMC 暴露并泄露认证材料,攻击者可能借此扩大对基础设施的控制能力,进而影响托管数据、业务系统和远程访问通道的安全。
很多团队会使用 VPN 保护管理后台、SSH、内网面板等入口,但如果 BMC 本身被直接暴露到公网,VPN 的保护边界就被绕开了。因此,安全策略不应只覆盖操作系统层面的服务,也要纳入硬件管理接口、云控制台、机房远程管理端口等隐蔽入口。对于需要远程维护服务器的用户,可以将管理入口限制在可信网络或 VPN 内部访问;RedGate VPN 可作为远程管理访问控制的一种可选方案,但关键仍是避免把高权限管理接口直接开放给全网。
建议立即检查的安全措施
来源显示,此次问题涉及大量公网暴露服务器。对于服务器管理员而言,最优先的动作不是等待攻击发生,而是快速确认自身资产中是否存在类似暴露。
- 排查公网暴露面:确认 BMC、远程管理面板和硬件管理端口是否能从互联网直接访问。
- 限制访问来源:仅允许受信任 IP、内网或 VPN 网络访问管理接口。
- 更新固件与补丁:检查厂商安全公告,尽可能升级 BMC 固件或应用缓解措施。
- 轮换相关凭据:如怀疑存在暴露,应更改 BMC 管理密码,并避免与其他系统复用。
- 监控异常行为:关注管理接口登录失败、异常访问来源和非计划重启等迹象。
这起事件再次提醒,隐私与服务器安全并不只取决于应用层加密或账号密码强度。真正可靠的防护需要覆盖从公网入口、管理接口到基础硬件控制面的完整链路。对任何需要远程运维的组织来说,减少暴露面、分层隔离和持续更新,仍是应对旧漏洞反复造成现实风险的核心方法。