VMware vystavený útočníkom, keď začnú skenovať servery vCenter

  • Hackeri hľadajú servery, ktoré ešte nie sú opravené.
  • Bezpečnostná chyba by mohla uľahčiť viac neoverených útokov.
  • Výskumníci ešte musia objaviť exploit kód, ktorý by mohol túto chybu využiť.

V útok na zraniteľnosť v prípade vlajkových produktov ohlásených včera sa zdá, že došlo k novému vývoju, v ktorom aktéri hrozieb našli priestor na prístup k serverom VMware, ktoré správcovia ešte musia opraviť.

RCE útoky

V prípade zneužitia má bezpečnostná chyba CVE-2021-22005 potenciál uľahčiť neoverené útoky na vzdialené spúšťanie kódu bez interakcie používateľa.

V dobe, keď sa útočníci neustále vyvíjajú a využívajú nové metódy, sa to dôrazne odporúča že záplata sa vykoná čo najskôr, pretože by mohli číhať kdekoľvek z vašej siete na vášho používateľa účtu.

Je to len otázka času

Aktéri hrozieb museli byť veľmi aktívni, pretože hrozba bola skenovaná používateľmi so zlými úmyslami, ktorí hľadali neopravené servery v priebehu času.

Nie je to prvýkrát, čo útočníci využili výhodu správcu, ktorému trvalo príliš dlho opravovať ich servery vCenter, a okamžite po nahlásení zraniteľnosti zaútočili. Môžete sa tiež staviť, že to nebude poslednýkrát.

V tomto roku došlo k dvom podobným incidentom. Správcovia si môžu trochu oddýchnuť ako pri CVE-2021=22005, zatiaľ neexistuje žiadny exploit kód, ktorý by útočníci mohli využiť na využitie chyby. To neznamená, že by túto záležitosť mali brať menej vážne.

Každý správca, ktorý ešte neopravuje svoj systém, by tak mal urobiť čo najskôr, kým čakáme na riešenie chyby.

Ocitli ste sa v situácii, keď ste boli príliš neskoro na to, aby ste niečo urobili, a viedlo to k vystaveniu vášho systému zraniteľnosti? Podeľte sa o svoj incident v sekcii komentárov nižšie.

Cos'è il Comando chrome //net-internals/#dns mobile

Cos'è il Comando chrome //net-internals/#dns mobileRôzne

Se non riesci ad accedere a un sito web, quest'ultimo potrebbe aver cambiato la voce DNS.V takom prípade je potrebné zrušiť alebo zrušiť vyrovnávaciu pamäť DNS.Prehliadač Chrome obsahuje integrovan...

Čítaj viac
L'Adattatore Wi-Fi nie je k dispozícii alebo nie je k dispozícii

L'Adattatore Wi-Fi nie je k dispozícii alebo nie je k dispozíciiRôzne

Bezdrôtové pripojenie Wi-Fi nefunguje v systéme Windows 10, má však k dispozícii iba jednu možnosť pripojenia a nie je možné zasahovať.Bezdrôtové pripojenie nie je riešené problémami s bezdrôtovým ...

Čítaj viac
Chyba v službe Steam „Odpojenie od VPN alebo proxy a Riprova“

Chyba v službe Steam „Odpojenie od VPN alebo proxy a Riprova“Rôzne

Nie je možné použiť VPN, ktorá nie je podporovaná v službe Steam, môžete sa poradiť s rýchlym prístupom, ktorý vám umožní sledovať a analyzovať internetovú komunikáciu.Una delle migliori soluzioni ...

Čítaj viac