收藏本站

電腦請使用 Ctrl + D 加入最愛
手機請使用 收藏
關閉

小編的世界 優質文選 主機

黑客已大規模掃描存在新披露漏洞的VMware vCenter服務器


字體大小:
2021年2月27日 -
:     
 

cnBeta

優質創作者

在 VMWare 發布安全公告之後,至少有 6 個不同來源的概念驗證漏洞出現。漏洞的高危嚴重性,加上 Windows和 Linux 機器的工作漏洞的可用性,讓黑客們爭先恐後地積極尋找脆弱的服務器。安全機構已經檢測到針對脆弱的 VMware vCenter 服務器的大規模掃描活動。

來自 Bad Packets 的安全專家 Troy Mursch 表示,BinaryEdge 搜索引擎發現了近 1.5 萬台暴露在互聯網上的 vCenter 服務器,而 Shodan 搜索發現了約 6700 台。大規模掃描的目的是識別尚未安裝補丁的服務器,VMware 周二發布了該補丁。

安全公司 Tenable 的研究人員表示,CVE-2021-21972 允許沒有授權的黑客將文件上傳到脆弱的 vCenter 服務器上,這些服務器可以通過 443 端口公開訪問。成功的利用將導致黑客在底層操作系統中獲得不受約束的遠程代碼執行權限。該漏洞源於默認安裝的 vRealize Operations 插件缺乏認證。

該漏洞在通用漏洞評分系統3.0版上獲得了9.8分(滿分10.0分)的嚴重程度。發現該漏洞並私下向VMware報告的Positive Technologies 研究員 Mikhail Klyuchnikov 將 CVE-2021-21972 帶來的風險認定和 CVE-2019-19781 同個級別,後者是 Citrix 應用交付控制器中的一個關鍵漏洞。

  大家在看    
8.8億國產芯片服務器大單:浪潮4.4億、中興2

8.8億國產芯片服務器大單:浪潮4.4億、中興2

通信網絡機櫃服務器機櫃19英寸安裝結構說明

通信網絡機櫃服務器機櫃19英寸安裝結構說明

基於B站服務器宕機事故,聊聊高防雲服務器選擇技巧

基於B站服務器宕機事故,聊聊高防雲服務器選擇技巧

藍寶科技推出專為服務器設計的無風扇GPRO X0

藍寶科技推出專為服務器設計的無風扇GPRO X0

互聯網大廠升級服務器選用AMD EPYC:稱比I

互聯網大廠升級服務器選用AMD EPYC:稱比I

夢幻西遊:這是夢幻中的土豪服務器嗎?最便宜的烹飪

夢幻西遊:這是夢幻中的土豪服務器嗎?最便宜的烹飪

阿裏雲ECS計算型c6a和共享型s6實例2核4G

阿裏雲ECS計算型c6a和共享型s6實例2核4G

夢幻西遊:梧桐鑒定出150無級別扇子,25個服務

夢幻西遊:梧桐鑒定出150無級別扇子,25個服務

簡單郵件服務器架設一體化教學教案

簡單郵件服務器架設一體化教學教案

火龍單職業內測服公測日,成千上萬人同時在線,服務

火龍單職業內測服公測日,成千上萬人同時在線,服務