您现在的位置是:IT资讯 >>正文
微软:警惕利用VMware ESXi进行身份验证绕过攻击
IT资讯2276人已围观
简介微软于7月29日发布警告,称勒索软件团伙正在积极利用 VMware ESXi 身份验证绕过漏洞进行攻击。该漏洞被追踪为CVE-2024-37085,由微软安全研究人员 Edan Zwick、Danie ...
微软于7月29日发布警告 ,微软称勒索软件团伙正在积极利用 VMware ESXi 身份验证绕过漏洞进行攻击 。警惕进行

该漏洞被追踪为 CVE-2024-37085,利用由微软安全研究人员 Edan Zwick 、身份Danielle Kuznets Nohi 和 Meitar Pinto 发现 ,验证并在 6 月 25 日发布的绕过 ESXi 8.0 U3 更新中进行了修复 。
研究称,攻击该漏洞能让攻击者将新用户添加到由他们创建的微软“ESX 管理员”组中,高防服务器并自动获得对 ESXi 虚拟机监控程序的警惕进行完全管理权限 。
虽然成功实施攻击需要对目标设备和用户交互具有高权限 ,利用但微软表示 ,身份已有几个勒索软件团伙利用漏洞完全掌控了管理员权限,验证窃取存储在托管虚拟机上的绕过敏感数据 ,在受害者的攻击网络中横向移动 ,香港云服务器并加密 ESXi 虚拟机管理程序的微软文件系统 。
微软已确定至少三种可用于利用 CVE-2024-37085 漏洞的策略,包括:
将“ESX Admins”组添加到域并添加用户。将域中的任何组重命名为“ESX Admins”,并将用户添加到组或使用现有组成员。ESXi 虚拟机管理程序特权刷新(为其他组分配管理员权限不会将其从“ESX 管理员”组中移除)。免费模板到目前为止,该漏洞已被被追踪为 Storm-0506、Storm-1175、Octo Tempest 和 Manatee Tempest 的勒索软件运营商在野外利用,并在攻击中部署了Akira和Black Basta勒索软件。例如,Storm-0506 在利用 CVE-2024-37085 漏洞提升权限后,在一家北美工程公司的模板下载 ESXi 虚拟机管理程序上部署了 Black Basta 勒索软件 。

以Storm-0506为例的ESXi 攻击链
由于 ESXi 虚拟机 (VM) 具有高效的资源处理能力 ,目前已有许多企业开始使用该产品来托管关键应用程序和存储,这也导致针对企业组织的 ESXi 虚拟机管理程序的攻击趋势越来越明显。微软警告称,亿华云在过去三年中 ,针对 ESXi 虚拟机管理程序并对其造成影响的微软事件响应(Microsoft IR)事件数量增加了一倍多。
攻击者一旦攻破虚拟机 ,不仅可以对企业正常业务开展造成巨大破环 ,还能将存储在虚拟机管理程序上的文件和备份进行加密 ,从而严重限制企业恢复数据的能力 。建站模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/715c499280.html
相关文章
北约峰会遭遇RomCom黑客组织攻击
IT资讯昨天7月11日),微软正式披露了一个未修补的零日安全漏洞,该漏洞存在于多个Windows和Office产品中,可以通过恶意Office文档远程执行代码。未经身份验证的攻击者可在无用户交互的情况下利用该 ...
【IT资讯】
阅读更多游戏服务器架构演进
IT资讯一、游戏服务器特征游戏服务器,是一个会长期运行程序,并且它还要服务于多个不定时,不定点的网络请求。所以这类服务的特点是要特别关注稳定性和性能。这类程序如果需要多个协作来提高承载能力,则还要关注部署和扩 ...
【IT资讯】
阅读更多长虹LED39C2000i的优势与不足分析(高清画质、智能功能带来的全新视觉体验)
IT资讯随着科技的不断进步,电视作为家庭娱乐的重要组成部分,也在不断升级。而长虹LED39C2000i作为一款具有高清画质和智能功能的电视,备受消费者的关注。本文将对该款电视的优势和不足进行分析。画质细腻锐利 ...
【IT资讯】
阅读更多