VMware уязвима для злоумышленников, когда они начинают сканировать серверы vCenter

  • Хакеры ищут серверы, на которые еще не установлены патчи.
  • Недостаток безопасности может способствовать большему количеству неаутентифицированных атак.
  • Исследователям еще предстоит обнаружить код эксплойта, который мог бы использовать эту ошибку.

В атака уязвимости Что касается флагманских продуктов, о которых было сообщено вчера, похоже, есть новая разработка, в которой злоумышленники нашли способ получить доступ к серверам VMware, которые администраторам еще предстоит исправить.

RCE атаки

В случае эксплуатации уязвимость безопасности CVE-2021-22005 может способствовать атакам с удаленным выполнением кода без проверки подлинности без вмешательства пользователя.

В эпоху, когда злоумышленники постоянно развиваются и используют новые методы, настоятельно рекомендуется что исправление выполняется как можно скорее, поскольку они могут скрываться где угодно от вашей сети до вашего пользователя учетная запись.

Просто вопрос времени

Злоумышленники должны были быть очень активными, так как угроза была сканирована злоумышленниками в поисках непропатченных серверов в течение некоторого времени.

Это не первый случай, когда злоумышленники воспользовались преимуществами администратора, который слишком долго исправлял свои серверы vCenter и сразу же приступил к атаке после сообщения об уязвимости. Вы также можете поспорить, что это будет не последний раз.

В этом году произошло два подобных инцидента. Администраторы могут немного расслабиться, так как с CVE-2021 = 22005 еще нет кода эксплойта, который злоумышленники могли бы использовать для извлечения выгоды из ошибки. Это не означает, что они должны относиться к этому менее серьезно.

Любой администратор, который еще не исправил свою систему, должен сделать это как можно скорее, пока мы ждем решения для исправления ошибки.

Были ли вы в ситуации, когда было слишком поздно что-то сделать, и это привело к тому, что ваша система подверглась уязвимостям? Поделитесь своим инцидентом в разделе комментариев ниже.

Pérdida de Paquetes en Apex Legends: ¿Cómo Solucionarlo?

Pérdida de Paquetes en Apex Legends: ¿Cómo Solucionarlo?Разное

La perdida de paquetes de Apex Legends es muy frustrante para los jugadores, ya que puede causar picos de retraso.A su vez, el retraso puede ponerte en desventaja con respecto atus opponentes y arr...

Читать далее
¿Por Qué mi Computadora Emite un Pitido al Azar? Детэнло Аси

¿Por Qué mi Computadora Emite un Pitido al Azar? Детэнло АсиРазное

De vez en cuando, los altavoces de su dispositivo pueden comenzar a emitir un pitido inesperado. Esto significa Que Debe ajustar algunas configuraciones или realizar algunasactualizaciones, y le mo...

Читать далее
Как проводить аудит изменений групповой политики [5 лучших инструментов]

Как проводить аудит изменений групповой политики [5 лучших инструментов]Разное

Легко проверяйте изменения групповой политики с помощью этих лучших инструментовАудит изменений групповой политики позволяет организациям просматривать предварительные действия и обнаруживать измен...

Читать далее