VMware alttiina hyökkääjille, kun he alkavat tarkistaa vCenter-palvelimia

  • Hakkerit etsivät palvelimia, joita ei ole vielä korjattu.
  • Suojausvirhe voisi helpottaa lisää todentamattomia hyökkäyksiä.
  • Tutkijat eivät ole vielä löytäneet hyväksikäyttökoodia, joka voisi hyödyntää vikaa.

Jonkin sisällä haavoittuvuushyökkäys eilen raportoiduissa lippulaivatuotteissa näyttää olevan uusi kehitys, jossa uhkatoimijat ovat löytäneet liikkumavaraa käyttää VMware-palvelimia, joita järjestelmänvalvojien on vielä korjattava.

RCE-hyökkäykset

Hyödynnettynä CVE-2021-22005-niminen tietoturvavirhe saattaa helpottaa todentamattomia koodin etäsuoritushyökkäyksiä ilman käyttäjän toimia.

Aikakaudella, jolloin hyökkääjät kehittyvät jatkuvasti ja käyttävät uusia menetelmiä, se on erittäin suositeltavaa että korjaus tehdään mahdollisimman pian, koska ne voivat väijyä missä tahansa verkostasi käyttäjällesi tili.

Vain ajan kysymys

Uhkatoimijoiden on täytynyt olla erittäin aktiivisia, koska ilkeät käyttäjät, jotka etsivät korjaamattomia palvelimia, tarkastivat uhan ajan kuluessa.

Tämä ei ole ensimmäinen kerta, kun hyökkääjät ovat käyttäneet hyväkseen järjestelmänvalvojaa, joka kesti liian kauan korjata vCenter-palvelimia ja ryhtyi hyökkäämään heti haavoittuvuuden ilmoittamisen jälkeen. Voit myös lyödä vetoa, ettei tämäkään ole viimeinen kerta.

Tänä vuonna on sattunut kaksi vastaavaa tapausta. Järjestelmänvalvojat voivat rentoutua hieman, koska CVE-2021=22005:ssä ei ole vielä hyväksikäyttökoodia, jota hyökkääjät voisivat hyödyntää virheestä. Tämä ei tarkoita, että heidän pitäisi suhtautua asiaan vähemmän vakavasti.

Jokaisen järjestelmänvalvojan, joka ei ole vielä korjannut järjestelmäänsä, tulee tehdä se nopeasti, kun odotamme ratkaisua vian korjaamiseksi.

Oletko ollut tilanteessa, jossa olit liian myöhäistä tehdä jotain, ja se on johtanut järjestelmäsi altistamiseen haavoittuvuuksille? Jaa tapauksesi alla olevassa kommenttiosiossa.

Windows Update -virhekoodit [Korjattu]

Windows Update -virhekoodit [Korjattu]Sekalaista

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.Erilaisten PC-ongelmien korj...

Lue lisää
Mikä on AppVShNotify.exe? Haittaohjelma, virus tai turvallinen prosessi?

Mikä on AppVShNotify.exe? Haittaohjelma, virus tai turvallinen prosessi?Sekalaista

Jotkut käyttäjät, jotka löytävät AppVShNotifyin, ihmettelevät, mikä se on? Onko se laillinen järjestelmäprosessi vai jonkinlainen virus?Käyttäjät voivat poistaa todellisen AppVShNotify-ohjelman Win...

Lue lisää
5 parasta lääketieteellisen henkilöstön ohjelmistoa [2021-opas]

5 parasta lääketieteellisen henkilöstön ohjelmistoa [2021-opas]Sekalaista

Tarvitset, jos hoidat terveydenhuollon yritystä ja haluat vähentää paperin vaikutusta parhaat lääketieteellisen henkilöstön ohjelmistot.Tarjoamme pilvipohjaisen henkilöstöhallintaratkaisun, joka au...

Lue lisää