VMware je izpostavljen napadalcem, ko začnejo pregledovati strežnike vCenter

  • Hekerji iščejo strežnike, ki jih še niso popravili.
  • Varnostna napaka bi lahko olajšala več napadov brez preverjanja pristnosti.
  • Raziskovalci še niso odkrili kode za izkoriščanje, ki bi lahko izkoristila napako.

V napad ranljivosti pri vodilnih izdelkih, o katerih so poročali včeraj, se zdi, da je prišlo do novega razvoja, kjer so akterji groženj našli manevrskega prostora za dostop do strežnikov VMware, ki jih skrbniki še niso popravili.

RCE napadi

Če je izkoriščena, lahko varnostna napaka, imenovana CVE-2021-22005, olajša napade neavtentificiranega, oddaljenega izvajanja kode brez interakcije uporabnika.

V obdobju, ko se napadalci nenehno razvijajo in uporabljajo nove metode, je zelo priporočljivo da se popravki izvedejo čim prej, saj se lahko skrivajo kjerkoli od vašega omrežja do vašega uporabnika račun.

Samo vprašanje časa

Udeleženci grožnje so morali biti zelo aktivni, saj so grožnjo v kratkem času pregledali zlonamerni uporabniki, ki so iskali nepokrpane strežnike.

To ni prvič, da so napadalci izkoristili prednost skrbnika, ki je predolgo popravljal svoje strežnike vCenter in je napadel takoj po prijavi ranljivosti. Lahko tudi stavite, da tudi to ne bo zadnjič.

V letošnjem letu sta se zgodila dva podobna incidenta. Skrbniki se lahko nekoliko sprostijo, saj pri CVE-2021=22005 še ni kode za izkoriščanje, ki bi jo napadalci lahko uporabili za izkoriščanje hrošča. To ne pomeni, da bi morali zadevo jemati manj resno.

Vsak skrbnik, ki še ni popravil svojega sistema, naj to stori takoj, ko čakamo na rešitev za odpravo napake.

Ali ste bili v položaju, ko ste bili prepozni, da bi nekaj naredili, in je to privedlo do izpostavljanja vašega sistema ranljivostim? Delite svoj incident v spodnjem razdelku za komentarje.

DirectX 12 za Windows 11: prenesite zadnjo različico

DirectX 12 za Windows 11: prenesite zadnjo različicoMiscellanea

DirectX je una zbirka API-jev (interfaz de programción de aplicaciones), ki omogoča, da los juegos aprovechar al máximo el hardware disponible. El processo es relativamente simple y no debería toma...

Preberi več
Cómo Arreglar la Pérdida de Paquetes en FFXIV

Cómo Arreglar la Pérdida de Paquetes en FFXIVMiscellanea

FFXIV, okrajšava Final Fantasy XIV, je MMORPG lanzado za Square Enix v letu 2010. Aunque se lanzó hace una década, el juego todavía tiene una sólida base de jugadores. FFXIV, como muchos otros jueg...

Preberi več
La Instalación de Discord ha Fallado: Cómo Solucionarlo

La Instalación de Discord ha Fallado: Cómo SolucionarloMiscellanea

Če je namestitev Discord padla, no podrá ejecutarlo en su computadora. Primero debe verificar ali su cuenta de Windows 10 tiene los privilegios correctos. Odstranite todos los archivos asociados an...

Preberi več