13年前のBMC脆弱性(CVE-2013-4786)が2万4千台超のサーバ管理インターフェースを今なお脅かす——認証前にパスワードハッシュが漏洩、GPU解析で32秒突破も

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「データセンターのサーバ管理インターフェースがインターネットに公開されてるなんてあるんでしゅか?」
「13年前の脆弱性って……もうずっと放置されてたってこと?」

チップス

管理用のインターフェースがネットに出てるって危ない気がするでしゅ……しかも13年前の欠陥ってパッチも出てないんでしゅか?

ボス

これは仕様自体の欠陥だ。BMCのIPMI 2.0認証プロトコルに組み込まれているため、ファームウェア更新だけでは根本解決にならない。ネットワーク分離が唯一の防御だな

2026年7月、セキュリティ企業Lavaが公開したスキャンレポートは衝撃的な実態を明らかにした。
世界中で36,872台のIPMIサービス(データセンター管理用インターフェース)がインターネットに公開されており、そのうち24,650台(66.9%)が認証完了前にパスワードハッシュを外部へ漏洩していた。
原因はIPMI 2.0の仕様に2004年から組み込まれた欠陥CVE-2013-4786で、仕様レベルの問題のためパッチによる修正が原理的にできない。

  • CVE-2013-4786はIPMI 2.0の仕様自体の欠陥で、認証なしにパスワードのHMAC-SHA1ハッシュを入手でき、オフラインで解析可能
  • Supermicro製BMCは8GPUサーバで約1時間、HPE iLOは最新GPU(RTX PRO 6000)でわずか32秒でパスワード突破
  • BMCはOSより下位の管理層を持つため、侵害されるとOS側のセキュリティツールでは検出できない

自社のデータセンターやクラウドインフラでBMC管理インターフェースが誤って公開されていないか、今すぐ確認してほしい。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

何が起きたのか——2万4千台超が認証前にハッシュを漏洩

Lavaは2026年5月6日、Shodanを使ってIPMI管理ポート(UDP 623番)に応答するホストを世界規模でスキャンした。
本来インターネットに公開すべきでないこのポートに、36,872台ものホストが応答を返した。
詳細な検証の結果、24,650台(66.9%)がCVE-2013-4786の影響を受け、ログイン完了前にパスワード由来のHMAC-SHA1ハッシュを開示していることが判明した。

空ユーザー名・デフォルトパスワードも大量に確認

脆弱なBMCの実態はハッシュ漏洩だけにとどまらなかった。ポイントは以下のとおりだ。

問題件数
認証前にパスワードハッシュを漏洩(CVE-2013-4786)24,650台
空ユーザー名で弱いパスワードが通る6,240台
デフォルトパスワードのまま(Admin/rootなど)2,340台

2026年5月〜7月の期間、毎日約60台の新規ホストが公開状態で追加されていたことも確認されており、問題は現在進行形だ。

脆弱性の仕組みと影響——なぜ「パッチで直らない」のか

BMC(Baseboard Management Controller)はOSとは独立して動作するアウトオブバンド管理インターフェースで、電源制御・ファームウェア更新・KVMコンソールなどの機能を提供する。

IPMI 2.0 RAKP認証の根本的欠陥とパスワード突破時間

CVE-2013-4786はIPMI 2.0のRAKP(Remote Authenticated Key-Exchange Protocol)における設計上の欠陥だ。
認証フローでBMCが返すRAKPメッセージ2に「パスワード由来のHMAC-SHA1ハッシュ」が含まれており、認証完了前に取得できてしまう。
攻撃者はこのハッシュをオフラインで解析でき、BMC側には試行の記録が残らないため検出が極めて困難だ。

ハッシュ入手後の突破時間は以下のとおりだ。

  • Supermicro製BMC: シャーシラベル印字の10文字大文字パスワードを8GPUサーバで約1時間でクラック
  • HPE iLO: 8文字英数字パスワードをRTX PRO 6000 GPUで32秒、一般的な消費者向けGPUで約1日でクラック
  • 2023年製SupermicroのX13DEM最新モデルも脆弱性の影響を受けており、最新機器も安全ではない
チップス

32秒でパスワードが割れるんでしゅか!?しかもログに残らないとなると気付けないでしゅね……

ボス

BMCを乗っ取られると、OS・EDRといったセキュリティツールより下の層から侵害される。電源制御・ファームウェア書き換え・KVMコンソールが奪われ、管理ネットワーク全体に横展開される恐れがある

まとめ——BMCをネットワーク境界の外側に出さないことが最優先

CVE-2013-4786は2013年に公開されながら、13年経った今もデータセンター規模で放置が続いている。
仕様レベルの欠陥のためパッチによる根本解決はできず、ネットワークレベルの対策が唯一の防御手段だ。

即座に取るべき対応は以下のとおりだ。

  • UDP 623番ポートをネットワーク境界でブロックし、BMCをインターネットに公開しない
  • 出荷時デフォルトのパスワードを強力なランダムパスワードに変更する
  • IPMI over LANを使用しない場合は機能を無効化し、VPN経由の管理ネットワークに限定する
チップス

管理インターフェースをインターネットに出さないのが基本中の基本でしゅね!クラウドのセキュリティグループ設定もすぐ確認しに行くでしゅ!

ボス

ふふふ、正しい。攻撃できない位置に置くことが最も確実な防御だ。LavaはBMCRadarという公開マップも作成している。自社のIPが載っていないか確認するといい

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次