VMware ESXi验证绕过漏洞遭黑客滥用散布勒索软件
支付動態 · 2024-07-30

针对博通6月底公告修补的VMware ESXi漏洞,通报该漏洞的研究人员警告去年已经有多个勒索软件组织利用这项漏洞发动攻击,呼吁管理员应尽速更新。

CVE-2024-37085为一验证绕过漏洞。根据博通描述,由于ESXi没有启动适当验证,让拥有足够Active Directory(AD)权限的攻击者得以滥用该漏洞,先删除某个具备用户管理权限的AD群组(即ESXi管理员群组)后再重建,使这新AD群组的成员(如黑客组织)取得ESXi主机完整的存取权,即管理员权限。

CVE-2024-37085的滥用手法有三种,包括在AD网域添加「ESX Admins」群组、将现有AD网域群组重命名为「ESX Admins」后添加用户,或是当管理员通过ESXi hypervisor权限更新提升了其他群组权限,但忘了将原「ESX Admins」管理权限关闭,因而给了攻击者滥用机会。

微软发现,去年多个勒索软件操作组织,包括Storm-0506、Storm-1175、Octo Tempest和Manatee Tempest利用第一种手法,针对本漏洞发动多次攻击以部署勒索软件,包括Akira、Black Basta、Babuk、Lockbit和Kuiper。成功滥用漏洞后,攻击者得以加密VMware ESXi hypervisor的文件系统,影响代管主机的运行和运作,或是存取代管VM,借此窃取数据、或在网络上横向移动。

微软建议使用链接网域的ESXi hypervisor的企业组织,应尽速更新到最新版本。此外,由于攻击者一开始会设法取得ESXi hypervisor管理员密码,微软建议用户激活多因素验证、使用无密码验证法(如使用指纹验证、FIDO设备或Microsoft Authenticator),并且将管理员帐号和其他用户帐号有效隔离。最后,为防范勒索软件加密ESXi hypervisor和vCenter,研究人员建议企业升级安全软件并做好备份。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的