您现在的位置是:网络安全 >>正文
黑客正利用 VMWare 漏洞攻击 ESXi 服务器并传播勒索软件
网络安全75人已围观
简介VMWare 的 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,目的是在全球范围内传播勒索软件。未打补丁的 VMWare 服务器被黑客滥用 VMWare 的 ESXi 服务器 ...
VMWare 的黑客 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,正利目的洞攻是在全球范围内传播勒索软件 。

VMWare 的 ESXi 服务器中存在两年的软件漏洞已成为广泛的黑客攻击活动的目标。攻击的并传播勒目的是部署 ESXiArgs,源码库这是索软一种新的勒索软件变体。估计有数百个组织受到影响 。黑客
法国计算机应急响应小组 (CERT) 于 2 月 3 日发布了一份声明,正利其中讨论了攻击的洞攻性质。在CERT 帖子中写道 ,击E件这些活动“似乎利用了 ESXi 管理程序的并传播勒漏洞,这些管理程序没有足够快地更新安全补丁。索软” CERT 还指出,黑客被攻击的正利漏洞“允许攻击者进行远程任意代码攻击” 。
已敦促各组织修补管理程序漏洞,洞攻以避免成为这种勒索软件操作的香港云服务器受害者 。不过 ,CERT在上述声明中提醒读者,“更新产品或软件是一项必须谨慎执行的精细操作” ,并且“建议尽可能多地执行测试” 。
VMWare 也谈到了这种情况与 CERT 和其他各种实体一起 ,VMWare 也发布了一篇关于这次全球攻击的帖子 。在VMWare 公告中写道,服务器漏洞(称为 CVE-2021-21974)可能使恶意行为者能够“触发 OpenSLP 服务中的堆溢出问题 ,从而导致远程代码执行” 。
VMWare 还指出,它已于 2021 年 2 月发布了针对此漏洞的建站模板补丁 ,可用于切断恶意运营商的攻击向量,从而避免成为攻击目标 。
这次袭击似乎不是国家实体实施的虽然此次攻击活动的攻击者身份尚不得而知 ,但意大利国家网络安全局 (ACN) 表示,目前没有证据表明此次攻击是由任何国家实体实施的(据路透社报道) 。许多意大利组织以及法国、美国、德国和加拿大的组织都受到了此次攻击的免费模板影响。
安全研究人员表示,正在全球范围内检测到这些攻击,人们怀疑这些攻击与 2022 年 12 月出现的一种名为 Nevada 的基于 Rust 的新型勒索软件有关。已知采用 Rust 的其他勒索软件包括 BlackCat、Hive、Luna 、Nokoyawa 、RansomExx 和 Agenda。
值得注意的是 ,模板下载Nevada 勒索软件背后的组织也在自己购买受损的访问权限 ,该组织有一个专门的团队进行后期开发,并对感兴趣的目标进行网络入侵 。
勒索软件攻击继续构成重大风险随着时间的流逝,越来越多的组织成为勒索软件攻击的受害者。这种网络犯罪模式在恶意行为者中变得异常流行,这次全球 VMWare 黑客攻击显示了其后果的广泛性 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/545a899446.html
相关文章
iPhone新骗术:利用虚假锁定模式让恶意行为蒙混过关
网络安全当用户以为自己的iPhone已经锁定了,但事实上这竟是一个错觉,恶意软件正对手机进行秘密攻击!据Jamf 威胁实验室与The Hacker News分享的一份报告显示,黑客可以利用一种新颖的攻击手法渗 ...
【网络安全】
阅读更多三星Note4升级安卓6.0(解锁新功能,优化性能,让你的Note4焕发新生!)
网络安全三星Note4是一款备受欢迎的智能手机,然而,随着时间的推移,它的性能可能会变得缓慢。为了提供更好的用户体验,三星公司发布了安卓6.0的升级版本。本文将详细介绍如何为你的Note4升级安卓6.0,以提 ...
【网络安全】
阅读更多以win10原版镜像引导安装系统的完整教程(从下载到安装,轻松搞定win10系统安装)
网络安全在安装Windows10操作系统时,使用原版镜像进行引导安装是一种常见的方法。这种方式不仅可以确保系统的稳定性和安全性,还能够避免由于使用非官方渠道下载的系统镜像而带来的潜在风险。本文将为您提供一份详 ...
【网络安全】
阅读更多