VMware ESXi验证绕过漏洞遭黑客滥用散布勒索软件
支付動態 · 2024-07-30

针对博通6月底公告修补的VMware ESXi漏洞,通报该漏洞的研究人员警告去年已经有多个勒索软件组织利用这项漏洞发动攻击,呼吁管理员应尽速更新。

CVE-2024-37085为一验证绕过漏洞。根据博通描述,由于ESXi没有启动适当验证,让拥有足够Active Directory(AD)权限的攻击者得以滥用该漏洞,先删除某个具备用户管理权限的AD群组(即ESXi管理员群组)后再重建,使这新AD群组的成员(如黑客组织)取得ESXi主机完整的存取权,即管理员权限。

CVE-2024-37085的滥用手法有三种,包括在AD网域添加「ESX Admins」群组、将现有AD网域群组重命名为「ESX Admins」后添加用户,或是当管理员通过ESXi hypervisor权限更新提升了其他群组权限,但忘了将原「ESX Admins」管理权限关闭,因而给了攻击者滥用机会。

微软发现,去年多个勒索软件操作组织,包括Storm-0506、Storm-1175、Octo Tempest和Manatee Tempest利用第一种手法,针对本漏洞发动多次攻击以部署勒索软件,包括Akira、Black Basta、Babuk、Lockbit和Kuiper。成功滥用漏洞后,攻击者得以加密VMware ESXi hypervisor的文件系统,影响代管主机的运行和运作,或是存取代管VM,借此窃取数据、或在网络上横向移动。

微软建议使用链接网域的ESXi hypervisor的企业组织,应尽速更新到最新版本。此外,由于攻击者一开始会设法取得ESXi hypervisor管理员密码,微软建议用户激活多因素验证、使用无密码验证法(如使用指纹验证、FIDO设备或Microsoft Authenticator),并且将管理员帐号和其他用户帐号有效隔离。最后,为防范勒索软件加密ESXi hypervisor和vCenter,研究人员建议企业升级安全软件并做好备份。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
首页
游戏
合作
发现
我的