VMware ESXi驗證繞過漏洞遭駭客濫用散佈勒索軟體
支付動態 · 2024-07-30

針對博通6月底公告修補的VMware ESXi漏洞,通報該漏洞的研究人員警告去年已經有多個勒索軟體組織利用這項漏洞發動攻擊,呼籲管理員應儘速更新。

CVE-2024-37085為一驗證繞過漏洞。根據博通描述,由於ESXi沒有啟動適當驗證,讓擁有足夠Active Directory(AD)權限的攻擊者得以濫用該漏洞,先刪除某個具備用戶管理權限的AD群組(即ESXi管理員群組)後再重建,使這新AD群組的成員(如駭客組織)取得ESXi主機完整的存取權,即管理員權限。

CVE-2024-37085的濫用手法有三種,包括在AD網域新增「ESX Admins」群組、將現有AD網域群組重新命名為「ESX Admins」後新增用戶,或是當管理員透過ESXi hypervisor權限更新提升了其他群組權限,但忘了將原「ESX Admins」管理權限關閉,因而給了攻擊者濫用機會。

微軟發現,去年多個勒索軟體操作組織,包括Storm-0506、Storm-1175、Octo Tempest和Manatee Tempest利用第一種手法,針對本漏洞發動多次攻擊以部署勒索軟體,包括Akira、Black Basta、Babuk、Lockbit和Kuiper。成功濫用漏洞後,攻擊者得以加密VMware ESXi hypervisor的檔案系統,影響代管主機的執行和運作,或是存取代管VM,藉此竊取資料、或在網路上橫向移動。

微軟建議使用連結網域的ESXi hypervisor的企業組織,應儘速更新到最新版本。此外,由於攻擊者一開始會設法取得ESXi hypervisor管理員密碼,微軟建議用戶啟用多因素驗證、使用無密碼驗證法(如使用指紋驗證、FIDO裝置或Microsoft Authenticator),並且將管理員帳號和其他用戶帳號有效隔離。最後,為防範勒索軟體加密ESXi hypervisor和vCenter,研究人員建議企業升級安全軟體並做好備份。

熱門文章
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
灰度世界杯嘉年華狂歡派對吉隆坡站即將開啟,業務拓展與人脈社交從馬來西亞開始
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
首頁
遊戲
合作
發現
我的