VMware уязвима для злоумышленников, когда они начинают сканировать серверы vCenter

How to effectively deal with bots on your site? The best protection against click fraud.
  • Хакеры ищут серверы, на которые еще не установлены патчи.
  • Недостаток безопасности может способствовать большему количеству неаутентифицированных атак.
  • Исследователям еще предстоит обнаружить код эксплойта, который мог бы использовать эту ошибку.

В атака уязвимости Что касается флагманских продуктов, о которых было сообщено вчера, похоже, есть новая разработка, в которой злоумышленники нашли способ получить доступ к серверам VMware, которые администраторам еще предстоит исправить.

RCE атаки

В случае эксплуатации уязвимость безопасности CVE-2021-22005 может способствовать атакам с удаленным выполнением кода без проверки подлинности без вмешательства пользователя.

В эпоху, когда злоумышленники постоянно развиваются и используют новые методы, настоятельно рекомендуется что исправление выполняется как можно скорее, поскольку они могут скрываться где угодно от вашей сети до вашего пользователя учетная запись.

Просто вопрос времени

Злоумышленники должны были быть очень активными, так как угроза была сканирована злоумышленниками в поисках непропатченных серверов в течение некоторого времени.

instagram story viewer

Это не первый случай, когда злоумышленники воспользовались преимуществами администратора, который слишком долго исправлял свои серверы vCenter и сразу же приступил к атаке после сообщения об уязвимости. Вы также можете поспорить, что это будет не последний раз.

В этом году произошло два подобных инцидента. Администраторы могут немного расслабиться, так как с CVE-2021 = 22005 еще нет кода эксплойта, который злоумышленники могли бы использовать для извлечения выгоды из ошибки. Это не означает, что они должны относиться к этому менее серьезно.

Любой администратор, который еще не исправил свою систему, должен сделать это как можно скорее, пока мы ждем решения для исправления ошибки.

Были ли вы в ситуации, когда было слишком поздно что-то сделать, и это привело к тому, что ваша система подверглась уязвимостям? Поделитесь своим инцидентом в разделе комментариев ниже.

Teachs.ru

SundCloud: платформа, изменившая наше представление о музыкеРазное

Экономящий время опыт в области программного и аппаратного обеспечения, который помогает 200 миллионам пользователей в год. Предоставляет вам практические советы, новости и советы по улучшению ваше...

Читать далее
Скачать Bootice для Windows 10

Скачать Bootice для Windows 10Разное

Экономящий время опыт в области программного и аппаратного обеспечения, который помогает 200 миллионам пользователей в год. Сопроводит вас практическими советами, новостями и советами по улучшению ...

Читать далее
Новое обновление прошивки Dell XPS 13 продлевает время автономной работы

Новое обновление прошивки Dell XPS 13 продлевает время автономной работыРазное

Обозреватели и поклонники ноутбуков впечатлены Dell XPS 13, который имеет красивую 11-дюймовую алюминиевую рамку, которая обрамляет безрамочный 13-дюймовый дисплей Infinity. Лицевая панель имеет то...

Читать далее
ig stories viewer