VMware expuesto a atacantes cuando comienzan a escanear servidores vCenter

  • Los piratas informáticos están buscando servidores que aún no se hayan parcheado.
  • La falla de seguridad podría facilitar más ataques no autenticados.
  • Los investigadores aún no han descubierto un código de explotación que pueda sacar provecho del error.

en un ataque de vulnerabilidad En los productos insignia informados ayer, parece haber un nuevo desarrollo en el que los actores de amenazas han encontrado un margen de maniobra para acceder a los servidores VMware que los administradores aún deben parchear.

Ataques RCE

Si se explota, la falla de seguridad denominada CVE-2021-22005 tiene el potencial de facilitar ataques de ejecución remota de código no autenticado sin la interacción del usuario.

En una era en la que los atacantes evolucionan continuamente y emplean nuevos métodos, se recomienda encarecidamente que el parche se realice lo antes posible, ya que podrían estar al acecho en cualquier lugar de su red a su usuario cuenta.

Solo es cuestión de tiempo

Los actores de la amenaza deben haber estado muy activos ya que la amenaza fue escaneada por usuarios malintencionados que buscaban los servidores sin parche en cuestión de tiempo.

Esta no es la primera vez que los atacantes se aprovechan de un administrador que tardó demasiado en parchear sus servidores vCenter y se lanzó al ataque inmediatamente después de que se informó de una vulnerabilidad. También puedes apostar que esta tampoco será la última vez.

En este año, ha habido dos incidentes similares. Los administradores pueden relajarse un poco como con CVE-2021 = 22005, todavía no hay un código de explotación que los atacantes puedan usar para capitalizar el error. Esto no significa que deban tomarse el asunto con menos seriedad.

Cualquier administrador que aún no haya parcheado su sistema debe hacerlo de inmediato mientras esperamos una solución para solucionar el error.

¿Ha estado en una posición en la que llegó demasiado tarde para hacer algo y esto llevó a exponer su sistema a vulnerabilidades? Comparta su incidente en la sección de comentarios a continuación.

REVISIÓN: Esperando a que el juego salga del mensaje en Battlefield 3

REVISIÓN: Esperando a que el juego salga del mensaje en Battlefield 3Miscelánea

Algunos usuarios reportaron que el Esperando a que termine el juego mensaje les impedía entrar en Battlefield 3.Puede intentar usar un navegador diferente adecuado para juegos.Verifique su solución...

Lee mas
Solucione el error 85118 de la interfaz de usuario de Call of Duty Cold War con esta sencilla guía

Solucione el error 85118 de la interfaz de usuario de Call of Duty Cold War con esta sencilla guíaMiscelánea

Derribar al equipo contrario o a los zombis sedientos de sangre es sin duda el pasatiempo favorito de casi todos los jugadores de Call of Duty.Sin embargo, hay ocasiones en las que el juego se vuel...

Lee mas
Top 5 cele mai bune VPN-uri pentru plataforma Netflix Rumania

Top 5 cele mai bune VPN-uri pentru plataforma Netflix RumaniaMiscelánea

Netflix Romania vine la pachet cu limite privind vizionarea continutului video din diferite locatii globale, dar utilizarea unui VPN te poate scapa de aceasta problema.Prima noastra recomandare thi...

Lee mas