黑客正利用 VMWare 漏洞攻击 ESXi 服务器并传播勒索软件

  发布时间:2025-12-07 21:18:26   作者:玩站小弟   我要评论
VMWare 的 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,目的是在全球范围内传播勒索软件。未打补丁的 VMWare 服务器被黑客滥用 VMWare 的 ESXi 服务器 。

VMWare 的黑客 ESXi 服务器中存在一个未修补的软件漏洞 ,正被黑客利用 ,正利目的洞攻是在全球范围内传播勒索软件 。 

未打补丁的击E件 VMWare 服务器被黑客滥用

VMWare 的 ESXi 服务器中存在两年的软件漏洞已成为广泛的黑客攻击活动的目标。攻击的并传播勒目的是部署 ESXiArgs,香港云服务器这是索软一种新的勒索软件变体。估计有数百个组织受到影响。黑客

法国计算机应急响应小组 (CERT) 于 2 月 3 日发布了一份声明 ,正利其中讨论了攻击的洞攻性质 。在CERT 帖子中写道,击E件这些活动“似乎利用了 ESXi 管理程序的并传播勒漏洞,这些管理程序没有足够快地更新安全补丁 。索软” CERT 还指出,黑客被攻击的正利漏洞“允许攻击者进行远程任意代码攻击”。

已敦促各组织修补管理程序漏洞 ,洞攻以避免成为这种勒索软件操作的建站模板受害者。不过 ,CERT在上述声明中提醒读者 ,“更新产品或软件是一项必须谨慎执行的精细操作” ,并且“建议尽可能多地执行测试”。

VMWare 也谈到了这种情况

与 CERT 和其他各种实体一起,VMWare 也发布了一篇关于这次全球攻击的帖子。在VMWare 公告中写道,服务器漏洞(称为 CVE-2021-21974)可能使恶意行为者能够“触发 OpenSLP 服务中的堆溢出问题,从而导致远程代码执行”。

VMWare 还指出 ,它已于 2021 年 2 月发布了针对此漏洞的模板下载补丁 ,可用于切断恶意运营商的攻击向量,从而避免成为攻击目标 。

这次袭击似乎不是国家实体实施的

虽然此次攻击活动的攻击者身份尚不得而知,但意大利国家网络安全局 (ACN) 表示,目前没有证据表明此次攻击是由任何国家实体实施的(据路透社报道) 。许多意大利组织以及法国、美国 、德国和加拿大的组织都受到了此次攻击的云计算影响。

安全研究人员表示  ,正在全球范围内检测到这些攻击,人们怀疑这些攻击与 2022 年 12 月出现的一种名为 Nevada 的基于 Rust 的新型勒索软件有关 。已知采用 Rust 的其他勒索软件包括 BlackCat 、Hive、Luna 、Nokoyawa  、RansomExx 和 Agenda 。

值得注意的是 ,源码库Nevada 勒索软件背后的组织也在自己购买受损的访问权限,该组织有一个专门的团队进行后期开发 ,并对感兴趣的目标进行网络入侵 。

勒索软件攻击继续构成重大风险

随着时间的流逝 ,越来越多的组织成为勒索软件攻击的受害者 。这种网络犯罪模式在恶意行为者中变得异常流行 ,这次全球 VMWare 黑客攻击显示了其后果的广泛性。

免费模板
  • Tag:

相关文章

  • 了解你的敌人,像黑客一样去思考

    在网络安全领域,安全管理者和研究人员一直致力于发现和识别可能的攻击对手,以及他们的攻击思路和策略。然而,在强调边界防护的传统安全建设模式中,防护者深入了解黑客思维的能力会受到很多制约和限制。为了了解攻
    2025-12-07
  • 黑客利用 cookie 插件漏洞攻击 150 万个 WordPress 网站

    持续的攻击针对名为 Beautiful Cookie Consent Banner 的 WordPress cookie 同意插件中的未经身份验证的存储跨站点脚本 (XSS) 漏洞,该插件具有超过 4
    2025-12-07
  • 2023 年值得关注的主要网络安全趋势

    ​安德里亚·史密斯随着数字革命席卷全球,无论规模或结构如何,企业都依赖计算机化系统进行日常活动。世界是互联的,这使得网络安全成为组织保护其关键业务数据免受在线盗窃、欺诈和破坏以及网络攻击的主要关注领域
    2025-12-07
  • 影响上千万网站,WordPress插件曝高危漏洞

    黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松
    2025-12-07
  • 如何利用安全的物联网生态系统管理未来风险

    在一个以人工智能和基因生物等突破而闻名的时代,物联网悄然流行了实时洞察,将物理世界和网络世界交织在一起。物联网改善了我们的生活质量,但没有得到广泛赞誉。该技术增强了公共安全,并在没有人为干预的情况下极
    2025-12-07
  • 十行 Python 代码,使用 OTP 实现对文件的加密解密

    不知道你是否相信,只需 10 行代码,就可以使用 Python 100% 安全地加密文件。这背后的原理就是 OTP。原理OTP 就是 One-time password,翻译过来就是一次性密码。它的原
    2025-12-07

最新评论