关于防范利用VMware ESXi高危漏洞实施勒索攻击的风险提示

一颗小胡椒2023-02-17 10:35:32

    近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文件被加密后无法使用的事件。

    VMware ESXi是美国威睿公司的一款服务器虚拟化软件,在全球被广泛使用,其OpenSLP服务存在堆溢出高危漏洞,该漏洞发现于2021年2月,可导致远程代码执行,从而获得目标系统管理权限。受影响的产品版本为7.0、6.7、6.5,威睿公司已在2021年2月23日发布相关修复措施(链接:https://www.vmware.com/security/advisories/VMSA-2021-0002.html)。

    为防范利用该漏洞的勒索攻击,建议相关单位和用户排查使用的VMware ESXi产品,及时升级存在漏洞隐患的VMware ESXi版本,同时建议采取禁用OpenSLP服务、严格端口访问控制、升级杀毒软件病毒库、加强病毒查杀、做好重要数据备份等安全措施。

    工业和信息化部网络安全威胁和漏洞信息共享平台将持续做好相关情况监测。相关组织或个人可向平台报送网络产品安全漏洞的情况,共筑安全网络环境。

信息安全esxi
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,VMware (VMW.N) ESXi 服务器的全球勒索软件黑客攻击已将数千台计算机服务器作为目标。
据悉,意大利、法国、芬兰、美国、加拿大等国均遭到攻击。遭利用的VMWare ESXi漏洞编号为 CVE-2021-21974,已经在2021年2月正式发布补丁。目前没有任何迹象表明,Klyuchnikov的披露与商务部制裁或者当前勒索攻击活动有关。意大利国家网络安全局也在上周六晚间表示,此漏洞正被用于“散播勒索软件”。法国云计算公司OVHCloud的首席信息安全官Julien Levrard警告称,该公司的技术团队在全球范围内持续检测勒索软件攻击。
寻找 MSP 加工的合作伙伴。 我可以访问 50 多家公司的 MSP
近年来,勒索软件持续占据新闻头条。当研究人员在2022年4月发布关于BlackBasta的初步报告时,只提到了一名受害者,但此后,受害者数量开始急剧增加。现已解散的REvil和Conti在2022年上半年的攻击次数分别排在第二和第三位,在2023年第一季度被Vice Society和BlackCat所取代。2023年第一季度排名前五的其他勒索软件组织是Clop和Royal。
9月15日,一名黑客侵入了一名优步员工的办公通讯应用 Slack,发布了如上信息。优步已在事发后第一时间报警。虽然目前尚不清楚黑客的具体动机,但据悉,这名黑客是一名年仅18岁的少年,利用社会工程学及MFA疲劳攻击成功打破了这家巨头的安全防线。MFA 疲劳攻击是指向目标发出重复的验证请求,直到受害者厌倦并接受。事发后,公司向黑客支付了价值10万美元比特币,使得该事件在随后一年内并未被曝光。
2021年大多数勒索软件受害者是赎金额度在5万美元左右的小企业。
2021年数字安全大事记
2022-01-01 19:38:39
2021年可谓是数字安全时代的开启元年。习近平总书记在2021年世界互联网大会乌镇峰会开幕的贺信中强调,“筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。” 中央网络安全和信息化委员会在2021年11月印发了《提升全民数字素养与技能行动纲要》,纲要在部署的第六个主要任务中明确了“提高数字安全保护能力”的要求。
2023年,我国软件和信息技术服务业(下称“软件业”)运行稳步向好,软件业务收入高速增长,盈利能力保持稳定,软件业务出口小幅回落。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。
一颗小胡椒
暂无描述