Просто для понимания масштаба проблемы — СХД обычно ж… интерфейсом в интернет не выставляют. То есть для уязвимости нужно ещё иметь маршрутизируемый или локальный доступ к устройству, что явно против любых гвайдов.
Во-первых, интернет и не надо. Сеть организации (и даже manage vlan), как правило, не настолько доверенная, чтобы давать root от СХД любому, кто способен открыть гугл и набрать «storevirtual hpsupport password».
Во-вторых, кейсы бывают разные. Я вполне могу придумать кейс, для реализации которого требовался бы доступ к СХД из не доверенной сети.
В-третьих, ж… или не ж.., а процентов 80 администраторов могут не задумываясь открыть себе удаленный доступ к СХД, чтобы в субботу в офис не ездить, если донастроить не успел. А потом забыть его закрыть.
«не задумываясь открыть себе удаленный доступ к СХД, чтобы в субботу в офис не ездить, если донастроить не успел. А потом забыть его закрыть.» это не называется «случайно». Это называется «бардак».
Новые бэкдоры в серверной продукции HP