ВМваре изложен нападачима док почну да скенирају вЦентер сервере

  • Хакери траже сервере који тек треба да буду закрпљени.
  • Безбедносна грешка би могла да омогући више неауторизованих напада.
  • Истраживачи тек треба да открију код за експлоатацију који би могао да искористи грешку.

У а напад рањивости на водећим производима о којима је јуче извештавано, изгледа да постоји нови развој где су актери претњи пронашли маневарски простор за приступ ВМваре серверима које администратори тек треба да закрпе.

РЦЕ напади

Ако се искористи, безбедносна грешка названа ЦВЕ-2021-22005 има потенцијал да олакша нападе неауторизованог, удаљеног извршавања кода без интеракције корисника.

У ери у којој се нападачи непрестано развијају и користе нове методе, топло се препоручује да се закрпе обављају што је пре могуће јер би могли да вребају било где од ваше мреже до вашег корисника рачун.

Само је питање времена

Актери претњи морају бити веома активни јер су претњу скенирали злонамерни корисници који су тражили сервере без закрпе у року од неколико минута.

Ово није први пут да су нападачи искористили предност администратора коме је требало предуго да закрпи своје вЦентер сервере и упали су у напад одмах након што је пријављена рањивост. Такође можете да се кладите да ни ово неће бити последњи пут.

У овој години догодила су се два слична инцидента. Администратори могу мало да се опусте јер код ЦВЕ-2021=22005 још увек нема кода за експлоатацију који би нападачи могли да користе да би искористили грешку. То не значи да треба да схвате ствар мање озбиљно.

Сваки администратор који тек треба да закрпи свој систем треба да то уради што пре док чекамо решење за решавање грешке.

Да ли сте били у позицији да сте закаснили да нешто урадите, а то је довело до излагања вашег система рањивости? Поделите свој инцидент у одељку за коментаре испод.

Виндовс 10: Листа искључења Мицрософт Дефендер-а је читљива од стране нападача

Виндовс 10: Листа искључења Мицрософт Дефендер-а је читљива од стране нападачаМисцелланеа

Мицрософт је додао нову функцију подразумеваним подешавањима Виндовс Дефендер-а која омогућава нападачима да прочитају листу искључења на циљном систему.Мицрософт је најавио издавање безбедносне ис...

Опширније
Мицрософт је вратио проблематична ажурирања закрпе у уторак

Мицрософт је вратио проблематична ажурирања закрпе у уторакМисцелланеа

Мицрософт је поново поставио проблематична ажурирања закрпе у уторак за јануар 2022. за Виндовс Сервер.Ажурирања су имала проблема са компатибилношћу са неколико грешака и корисници су уложили неко...

Опширније
Занима вас како би Елдер Сцроллс 6 могао изгледати на Серији Кс?

Занима вас како би Елдер Сцроллс 6 могао изгледати на Серији Кс?Мисцелланеа

Пре него што почнемо да причамо о игри и заправо вам покажемо снимке екрана које ћемо да урадимо, хајде да се прво обратимо слону у соби. Да, баш као што је Фил Спенсер потврдио, Едлер Сцроллс 6 ће...

Опширније