服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

使用 VMWare 的注意!黑客正利用漏洞攻击服务器并传播勒索软件

日期: 来源:Linux公社收集编辑:聆听世界的鱼

点击上方蓝字 ● 关注Linux公社     

黑客利用未修补的 VMWare 漏洞瞄准服务器并传播勒索软件。
VMWare 的 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,目的是在全球范围内传播勒索软件。 

未打补丁的 VMWare 服务器被黑客滥用

VMWare 的 ESXi 服务器中存在两年的软件漏洞已成为广泛的黑客攻击活动的目标。攻击的目的是部署 ESXiArgs,这是一种新的勒索软件变体。估计有数百个组织受到影响。
法国计算机应急响应小组 (CERT) 于 2 月 3 日发布了一份声明,其中讨论了攻击的性质。在CERT 帖子中写道,这些活动“似乎利用了 ESXi 管理程序的漏洞,这些管理程序没有足够快地更新安全补丁。” CERT 还指出,被攻击的漏洞“允许攻击者进行远程任意代码攻击”。
已敦促各组织修补管理程序漏洞,以避免成为这种勒索软件操作的受害者。不过,CERT在上述声明中提醒读者,“更新产品或软件是一项必须谨慎执行的精细操作”,并且“建议尽可能多地执行测试”。

VMWare 也谈到了这种情况

与 CERT 和其他各种实体一起,VMWare 也发布了一篇关于这次全球攻击的帖子。在VMWare 公告中写道,服务器漏洞(称为 CVE-2021-21974)可能使恶意行为者能够“触发 OpenSLP 服务中的堆溢出问题,从而导致远程代码执行”。
VMWare 还指出,它已于 2021 年 2 月发布了针对此漏洞的补丁,可用于切断恶意运营商的攻击向量,从而避免成为攻击目标。

这次袭击似乎不是国家实体实施的

虽然此次攻击活动的攻击者身份尚不得而知,但意大利国家网络安全局 (ACN) 表示,目前没有证据表明此次攻击是由任何国家实体实施的(据路透社报道)。许多意大利组织以及法国、美国、德国和加拿大的组织都受到了此次攻击的影响。
安全研究人员表示,正在全球范围内检测到这些攻击,人们怀疑这些攻击与 2022 年 12 月出现的一种名为 Nevada 的基于 Rust 的新型勒索软件有关。已知采用 Rust 的其他勒索软件包括 BlackCat、Hive、Luna、Nokoyawa、RansomExx 和 Agenda。
值得注意的是,Nevada 勒索软件背后的组织也在自己购买受损的访问权限,该组织有一个专门的团队进行后期开发,并对感兴趣的目标进行网络入侵。

勒索软件攻击继续构成重大风险

随着时间的流逝,越来越多的组织成为勒索软件攻击的受害者。这种网络犯罪模式在恶意行为者中变得异常流行,这次全球 VMWare 黑客攻击显示了其后果的广泛性。
感谢 Linux迷 www.linuxmi.com 的精彩分享。
OK,这就是本文的内容。如果还有什么疑问,请在下面的评论区告诉我们。
需要 Linux 精美艺术壁纸的朋友请加小编微信linuxgs口令壁纸)。
来自:Linux迷
链接:https://www.linuxmi.com/vmware-vulnerability-esxi-server.html
关注我们

长按或扫描下面二维码关注 Linux公社



关注 Linux公社,添加“ 星标 

每天 获取 技术干货,让我们一起成长

合作联系:root@linuxidc.net

相关阅读

  • 你需要使用的高级 Linux 发行版

  • 点击上方蓝字 ● 关注Linux公社 NixOS 是一个令人激动的发行版。让我们来看看为什么您可能想要尝试一下。NixOS ... 另一个使用不同包管理器的发行版?
  • Linux 只是一个内核:这意味着什么?

  • 点击上方蓝字 ● 关注Linux公社 这是困扰 Linux 用户的一个常见问题。这也是考试和面试中经常问的问题。以下是您需要了解的所有信息。您可能已经在互联网上看到和听到
  • Linux 中使用 Tee 和 Xargs 从标准输入运行命令

  • 点击上方蓝字 ● 关注Linux公社 使用命令行时,您可以直接将一个程序(例如生成某些系统信息或统计信息的工具)的输出作为另一个程序(例如文本过滤或模式搜索工具,如grep、sed
  • 解除付费后,它真的是无限多开神器!

  • 不星标可能收不到消息,记得星标公众号回复QQ群获取群号前言前几天有个小伙伴问小棉袄有没有电脑多开软件,小棉袄就给推荐了沙盒软件Sandboxie,正好最近存了Sandboxie的Plus版本
  • 超大硬盘有着落了,吾爱大神自制轻影!

  • 不星标可能收不到消息,记得星标公众号回复QQ群获取群号前言今天给大家分享两个软件,一个叫轻影,出自吾爱破解论坛,一个叫鼠标自动点击器,都很实用轻影不知道大家有没有在硬盘放媒
  • 2022全年财报:美国三大云巨头正式入冬

  • 作者∠不二发布∠数智锐角导读2022年,亚马逊云科技、微软云、谷歌云在惨淡的业绩中表现依然亮眼,但在云业务放缓的事实背景下,2023年能否走出混乱?2月3日,亚马逊、谷歌母公司Alph
  • 20万元价位以下的车,华为不碰!

  • 点击上图,立即加入!每日30+资讯等你来!物联网头条1、余承东:华为不会涉及20万元价位以下市场财联社2月22日消息,华为智能汽车解决方案BU CEO余承东回应了近日关于“华为研发人员

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 配置 Nginx 每分钟处理 10 万个请求

  • 点击上方蓝字 ● 关注Linux公社 在当今快节奏的数字世界中,企业需要能够处理大量网络流量以保持竞争力。实现这一目标的一种方法是使用像 Nginx 这样的高性能 Web 服务器
  • 需要编码和编程的 10 大高薪技术工作

  • 点击上方蓝字 ● 关注Linux公社 你喜欢编码和编程吗?以下是能够满足您的热情并帮助您在职业生涯中脱颖而出的顶尖技术工作!技术发展日新月异,科技行业的就业机会也在增加。
  • 互联网:回归碎片化才是正确趋势?

  • 编者按:现在的互联网已经不是过去的互联网了。现在的技术当然比以前先进多了,但在社交媒体集中化后,互联网已经变成了一个大广场。一个互相攻击、无法理性说话的地方。2010 年
  • 实践:使用 Python 开发一款迷你游戏

  • 点击上方蓝字 ● 关注Linux公社 本文与大家一起学习如何在 Python 中使用 Tkinter 构建颜色游戏Battlefield2、World of Tanks、The Sims4 和 Freedom Force 是使用 Pyt