Ciberseguridad Jul 28, 2026Añadir a favoritos

Lavó a escaneado la red en mayo de 2026: 36.872 interfaces BMC expuestas, de las cuales 24.650 revelan el hash IPMI con solo una solicitud RAKP. Una falla de especificación de 13 años de antigüedad, sin parche posible, con Supermicro, HPE iLO y Dell en primera línea.
El gabinete Lava, junto con el investigador Michael Katchinskiy, publicó el 28 de julio de 2026 un escaneo global de las interfaces BMC (Baseboard Management Controller - el chip de administración fuera de banda presente en la mayoría de los servidores, como Supermicro IPMI, HPE iLO, Dell iDRAC).
Cifras brutas, campaña del 6 de mayo de 2026:
ADMIN, root)Distribución: más de 14 000 en Estados Unidos, el resto concentrado en Alemania, China, Países Bajos y Reino Unido.
Esto no es una nueva vulnerabilidad. Se trata de CVE-2013-4786 (CVSS 7.5), documentada desde hace 13 años. El problema está en la especificación IPMI 2.0 en sí misma: el protocolo RAKP fue diseñado para permitir que un cliente no autenticado pruebe contraseñas fuera de línea; es una propiedad de diseño, no un error de implementación.
En concreto: un atacante envía una solicitud RAKP Message 1 a UDP/623, la BMC responde con un RAKP Message 2 que contiene un HMAC(contraseña, datos). El atacante obtiene este HMAC y descifra la contraseña en su propio hardware, sin volver a contactar al objetivo, por lo que no hay límite de intentos, bloqueo ni registros.
Dell lo escribió negro sobre blanco en sus avisos: «un problema inherente con la especificación». No habrá parche, porque no hay nada que parchear del lado del proveedor. Lava indica que las contraseñas de fábrica de Supermicro se descifran en ~1 hora con hardware común, las de HPE iLO en minutos.
Una BMC comprometida = acceso root completo en el servidor físico, con acceso KVM, control de alimentación, montaje de ISO remoto. Es el peor tipo de acceso que se puede dar a un atacante. El hecho de que 24 650 BMC sigan accesibles desde internet en 2026, muchas con contraseñas de fábrica, es una cifra que debe tomarse en serio, especialmente cuando las campañas de ransomware apuntan explícitamente a las capas de administración fuera de banda.
Concentración estadounidense (>14 000): señal fuerte en centros de datos históricos, alojamientos compartidos y proveedores de hosting mid-market que olvidaron el puerto 623 en sus ACL.
Acciones inmediatas para mitigar el riesgo
ipmitool -I lanplus desde un escáner interno para detectar BMC olvidadas.El verdadero desafío no es parchear IPMI, sino aceptar que IPMI no tiene cabida frente a internet.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.