VMware a fost expus atacatorilor pe măsură ce încep să scaneze serverele vCenter

  • Hackerii caută servere care nu au fost încă patchizate.
  • Defectul de securitate ar putea facilita mai multe atacuri neautentificate.
  • Cercetătorii nu au descoperit încă un cod de exploatare care ar putea valorifica eroarea.

Într-o atac de vulnerabilitate pe produsele emblematice raportate ieri, pare să existe o nouă dezvoltare în care actorii amenințărilor au găsit o marjă de libertate pentru a accesa serverele VMware pe care administratorii nu le-au corectat încă.

Atacurile RCE

Dacă este exploatată, defectul de securitate denumit CVE-2021-22005 are potențialul de a facilita atacurile de execuție de cod la distanță, neautentificate, fără interacțiunea utilizatorului.

Într-o eră în care atacatorii evoluează continuu și folosesc noi metode, este foarte recomandat acea corecție se face cât mai curând posibil, deoarece acestea ar putea fi pândite oriunde de la rețea la utilizator cont.

Doar o chestiune de timp

Actorii amenințărilor trebuie să fi fost foarte activi, deoarece amenințarea a fost scanată de utilizatori rău intenționați care căutau serverele nepatchate într-o chestiune de timp.

Aceasta nu este prima dată când atacatorii profită de un administrator care a durat prea mult să-și patcheze serverele vCenter și a intrat în atac imediat după ce a fost raportată o vulnerabilitate. De asemenea, puteți paria că nici aceasta nu va fi ultima dată.

În acest an, au avut loc două incidente similare. Administratorii se pot relaxa puțin, deoarece în cazul CVE-2021=22005, nu există încă niciun cod de exploatare pe care atacatorii l-ar putea folosi pentru a valorifica eroarea. Acest lucru nu înseamnă că ar trebui să ia problema mai puțin în serios.

Orice administrator care încă nu a corectat sistemul ar trebui să facă acest lucru prompt, în timp ce așteptăm o soluție pentru a rezolva eroarea.

Ați fost într-o poziție în care ați întârziat să faceți ceva și a dus la expunerea sistemului dvs. la vulnerabilități? Împărtășește-ți incidentul în secțiunea de comentarii de mai jos.

Microsoft Windows Defender are o eroare care permite malware-ului să treacă nedetectat

Microsoft Windows Defender are o eroare care permite malware-ului să treacă nedetectatMiscellanea

Software-ul antivirus Defender de la Microsoft are o defecțiune care ar putea permite hackerilor să execute cod rău intenționat pe computerele vulnerabile cu Windows.Timp de cel puțin opt ani, acea...

Citeste mai mult
Aplicația Telefonul dvs. primește o actualizare care permite utilizatorilor să răspundă la apelurile de pe computer

Aplicația Telefonul dvs. primește o actualizare care permite utilizatorilor să răspundă la apelurile de pe computerMiscellanea

Apelarea oricui de pe dispozitivele dvs. Windows 11 este acum o simplă simplitate, datorită noii aplicații Telefon disponibilă gratuit în Windows App Store.Noile funcții vă permit să fixați panoul ...

Citeste mai mult
Microsoft a retras o actualizare care a cauzat probleme cu serverele Windows

Microsoft a retras o actualizare care a cauzat probleme cu serverele WindowsMiscellanea

Controlerele de domeniu gestionează cererile de conectare pentru computerele care rulează sistemul de operare Windows într-o configurare de domeniu.Asistența Microsoft a raportat că această problem...

Citeste mai mult