VMware a fost expus atacatorilor pe măsură ce încep să scaneze serverele vCenter

  • Hackerii caută servere care nu au fost încă patchizate.
  • Defectul de securitate ar putea facilita mai multe atacuri neautentificate.
  • Cercetătorii nu au descoperit încă un cod de exploatare care ar putea valorifica eroarea.

Într-o atac de vulnerabilitate pe produsele emblematice raportate ieri, pare să existe o nouă dezvoltare în care actorii amenințărilor au găsit o marjă de libertate pentru a accesa serverele VMware pe care administratorii nu le-au corectat încă.

Atacurile RCE

Dacă este exploatată, defectul de securitate denumit CVE-2021-22005 are potențialul de a facilita atacurile de execuție de cod la distanță, neautentificate, fără interacțiunea utilizatorului.

Într-o eră în care atacatorii evoluează continuu și folosesc noi metode, este foarte recomandat acea corecție se face cât mai curând posibil, deoarece acestea ar putea fi pândite oriunde de la rețea la utilizator cont.

Doar o chestiune de timp

Actorii amenințărilor trebuie să fi fost foarte activi, deoarece amenințarea a fost scanată de utilizatori rău intenționați care căutau serverele nepatchate într-o chestiune de timp.

Aceasta nu este prima dată când atacatorii profită de un administrator care a durat prea mult să-și patcheze serverele vCenter și a intrat în atac imediat după ce a fost raportată o vulnerabilitate. De asemenea, puteți paria că nici aceasta nu va fi ultima dată.

În acest an, au avut loc două incidente similare. Administratorii se pot relaxa puțin, deoarece în cazul CVE-2021=22005, nu există încă niciun cod de exploatare pe care atacatorii l-ar putea folosi pentru a valorifica eroarea. Acest lucru nu înseamnă că ar trebui să ia problema mai puțin în serios.

Orice administrator care încă nu a corectat sistemul ar trebui să facă acest lucru prompt, în timp ce așteptăm o soluție pentru a rezolva eroarea.

Ați fost într-o poziție în care ați întârziat să faceți ceva și a dus la expunerea sistemului dvs. la vulnerabilități? Împărtășește-ți incidentul în secțiunea de comentarii de mai jos.

Cum se descarcă pachetele de pictograme Windows 10

Cum se descarcă pachetele de pictograme Windows 10Miscellanea

Pentru a rezolva diferite probleme ale computerului, vă recomandăm Restoro PC Repair Tool:Acest software va repara erorile frecvente ale computerului, vă va proteja de pierderea fișierelor, malware...

Citeste mai mult
Mulți utilizatori se plâng de volumul redus de audio în Windows 10 v1903

Mulți utilizatori se plâng de volumul redus de audio în Windows 10 v1903Miscellanea

S-a raportat că Windows 10 v1903 cauzează probleme de sunet pentru unii utilizatori. Mulți utilizatori s-au plâns că tot conținutul multimedia este redat acum cu setări de volum mult mai mici.Iată ...

Citeste mai mult
Popcornflix lansează aplicația pentru Windows 8, vă permite să vizionați o grămadă de filme gratuit

Popcornflix lansează aplicația pentru Windows 8, vă permite să vizionați o grămadă de filme gratuitMiscellanea

Cu ceva timp în urmă, am prezentat câteva aplicații Windows 8 pe care le-ai putea folosi vizionați filme complet gratuit și astăzi adăugăm Popcornflix la lista respectivă, cu aplicația sa proaspătă...

Citeste mai mult