VMware terkena penyerang saat mereka mulai memindai server vCenter

  • Peretas sedang memindai server yang belum ditambal.
  • Cacat keamanan dapat memfasilitasi lebih banyak serangan yang tidak diautentikasi.
  • Para peneliti belum menemukan kode eksploitasi yang dapat memanfaatkan bug tersebut.

Di sebuah serangan kerentanan Pada produk unggulan yang dilaporkan kemarin, tampaknya ada perkembangan baru di mana pelaku ancaman telah menemukan kelonggaran untuk mengakses server VMware yang belum ditambal oleh admin.

serangan RCE

Jika dieksploitasi, celah keamanan bernama CVE-2021-22005 berpotensi memfasilitasi serangan eksekusi kode jarak jauh yang tidak diautentikasi tanpa interaksi pengguna.

Di era di mana penyerang terus berkembang dan menggunakan metode baru, sangat disarankan penambalan itu dilakukan sesegera mungkin karena mereka dapat bersembunyi di mana saja dari jaringan Anda ke pengguna Anda Akun.

Hanya masalah waktu

Pelaku ancaman pasti sangat aktif karena ancaman dipindai oleh pengguna jahat yang mencari server yang belum ditambal dalam waktu singkat.

Ini bukan pertama kalinya penyerang memanfaatkan admin yang membutuhkan waktu terlalu lama untuk menambal server vCenter mereka dan langsung menyerang setelah kerentanan dilaporkan. Anda juga dapat bertaruh bahwa ini juga bukan yang terakhir.

Pada tahun ini, ada dua insiden serupa. Admin dapat sedikit bersantai karena dengan CVE-2021=22005, belum ada kode eksploitasi yang dapat digunakan penyerang untuk memanfaatkan bug. Ini tidak berarti bahwa mereka harus menganggap masalah ini kurang serius.

Setiap admin yang belum menambal sistem mereka harus segera melakukannya saat kami menunggu solusi untuk mengatasi bug tersebut.

Pernahkah Anda berada dalam posisi di mana Anda terlambat untuk melakukan sesuatu, dan itu menyebabkan sistem Anda rentan terhadap kerentanan? Bagikan insiden Anda di bagian komentar di bawah.

Sims 4 Mengubah bahasa: Beri komentar ke bahasa Inggris/yang lain

Sims 4 Mengubah bahasa: Beri komentar ke bahasa Inggris/yang lainBermacam Macam

Les Sims adalah salah satu waralaba yang lebih populer di EA, dengan jutaan hari yang terhubung dengan kehidupan sehari-hari. Sayangnya, nama pengguna tidak menandakan bahwa mereka mungkin tidak da...

Baca selengkapnya
Omegle fragt jedes Mal nach einem Captcha: 5 Möglichkeiten, es zu stoppen

Omegle fragt jedes Mal nach einem Captcha: 5 Möglichkeiten, es zu stoppenBermacam Macam

Viele Benutzer berichteten, dass Omegle sie jedes Mal nach einem Captcha fragt. Jadi lebih baik lagi, itu adalah Möglichkeiten, yang sangat penting untuk dihentikan. Ini masalah yang menyebabkan ma...

Baca selengkapnya
Bagaimana cara menangkap layar di Windows 10?

Bagaimana cara menangkap layar di Windows 10?Bermacam Macam

Sadarilah bahwa tangkapan layar ini tidak berguna. Anda tidak akan dapat membayangkan bahwa Anda tidak dapat membayangkannya di layar. Di Windows 10, menemukan tangkapan layar baru ini lebih rumit ...

Baca selengkapnya