VMware je izpostavljen napadalcem, ko začnejo pregledovati strežnike vCenter

  • Hekerji iščejo strežnike, ki jih še niso popravili.
  • Varnostna napaka bi lahko olajšala več napadov brez preverjanja pristnosti.
  • Raziskovalci še niso odkrili kode za izkoriščanje, ki bi lahko izkoristila napako.

V napad ranljivosti pri vodilnih izdelkih, o katerih so poročali včeraj, se zdi, da je prišlo do novega razvoja, kjer so akterji groženj našli manevrskega prostora za dostop do strežnikov VMware, ki jih skrbniki še niso popravili.

RCE napadi

Če je izkoriščena, lahko varnostna napaka, imenovana CVE-2021-22005, olajša napade neavtentificiranega, oddaljenega izvajanja kode brez interakcije uporabnika.

V obdobju, ko se napadalci nenehno razvijajo in uporabljajo nove metode, je zelo priporočljivo da se popravki izvedejo čim prej, saj se lahko skrivajo kjerkoli od vašega omrežja do vašega uporabnika račun.

Samo vprašanje časa

Udeleženci grožnje so morali biti zelo aktivni, saj so grožnjo v kratkem času pregledali zlonamerni uporabniki, ki so iskali nepokrpane strežnike.

To ni prvič, da so napadalci izkoristili prednost skrbnika, ki je predolgo popravljal svoje strežnike vCenter in je napadel takoj po prijavi ranljivosti. Lahko tudi stavite, da tudi to ne bo zadnjič.

V letošnjem letu sta se zgodila dva podobna incidenta. Skrbniki se lahko nekoliko sprostijo, saj pri CVE-2021=22005 še ni kode za izkoriščanje, ki bi jo napadalci lahko uporabili za izkoriščanje hrošča. To ne pomeni, da bi morali zadevo jemati manj resno.

Vsak skrbnik, ki še ni popravil svojega sistema, naj to stori takoj, ko čakamo na rešitev za odpravo napake.

Ali ste bili v položaju, ko ste bili prepozni, da bi nekaj naredili, in je to privedlo do izpostavljanja vašega sistema ranljivostim? Delite svoj incident v spodnjem razdelku za komentarje.

Napaka pri nakupu PayPal v Steamu [Correzione Rapida]

Napaka pri nakupu PayPal v Steamu [Correzione Rapida]Miscellanea

L'acquisto di un nuovo gioco o credito su Steam può causare un napaka se provi a utilizzarePayPal pridi opzione di pagamento.Nasvetujete, da uporabljate Steam v svojem brskalniku za pridobitev PayP...

Preberi več
Come Effettuare l'Avvio da USB v sistemu Windows 10

Come Effettuare l'Avvio da USB v sistemu Windows 10Miscellanea

Il tuo PC si avvia dal tuo disco rigido per impostazione predefinita.Tramite la configurazione manuale, puoi configurare il tuo PC per l'avvio da un'unità flash USB.Ti mostreremo come farlo nel nos...

Preberi več
Dispositivo USB non Riconosciuto [Rešitev za Windows 11]

Dispositivo USB non Riconosciuto [Rešitev za Windows 11]Miscellanea

Če sistem Windows 11 ne odkrije enote USB, se pojavi težava, ki povzroči, da je gonilnik zastarel o spremembi ali določeni ustavitvi prehranjevanja.La modifica delle impostazioni di gestione dell'a...

Preberi več