当前位置: 首页 > news >正文

微软:警惕利用VMware ESXi进行身份验证绕过攻击

微软于7月29日发布警告,称勒索软件团伙正在积极利用 VMware ESXi 身份验证绕过漏洞进行攻击。

该漏洞被追踪为 CVE-2024-37085,由微软安全研究人员 Edan Zwick、Danielle Kuznets Nohi 和 Meitar Pinto 发现,并在 6 月 25 日发布的 ESXi 8.0 U3 更新中进行了修复。

研究称,该漏洞能让攻击者将新用户添加到由他们创建的“ESX 管理员”组中,并自动获得对 ESXi 虚拟机监控程序的完全管理权限。

虽然成功实施攻击需要对目标设备和用户交互具有高权限,但微软表示,已有几个勒索软件团伙利用漏洞完全掌控了管理员权限,窃取存储在托管虚拟机上的敏感数据,在受害者的网络中横向移动,并加密 ESXi 虚拟机管理程序的文件系统。

微软已确定至少三种可用于利用 CVE-2024-37085 漏洞的策略,包括:

  • 将“ESX Admins”组添加到域并添加用户。
  • 将域中的任何组重命名为“ESX Admins”,并将用户添加到组或使用现有组成员。
  • ESXi 虚拟机管理程序特权刷新(为其他组分配管理员权限不会将其从“ESX 管理员”组中移除)。

到目前为止,该漏洞已被被追踪为 Storm-0506、Storm-1175、Octo Tempest 和 Manatee Tempest 的勒索软件运营商在野外利用,并在攻击中部署了Akira和Black Basta勒索软件。例如,Storm-0506 在利用 CVE-2024-37085 漏洞提升权限后,在一家北美工程公司的 ESXi 虚拟机管理程序上部署了 Black Basta 勒索软件。

以Storm-0506为例的ESXi 攻击链

由于 ESXi 虚拟机 (VM) 具有高效的资源处理能力,目前已有许多企业开始使用该产品来托管关键应用程序和存储,这也导致针对企业组织的 ESXi 虚拟机管理程序的攻击趋势越来越明显。微软警告称,在过去三年中,针对 ESXi 虚拟机管理程序并对其造成影响的微软事件响应(Microsoft IR)事件数量增加了一倍多。

攻击者一旦攻破虚拟机,不仅可以对企业正常业务开展造成巨大破环,还能将存储在虚拟机管理程序上的文件和备份进行加密,从而严重限制企业恢复数据的能力。

参考来源:https://www.bleepingcomputer.com/news/microsoft/microsoft-ransomware-gangs-exploit-vmware-esxi-auth-bypass-in-attacks/

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 搭建自己的金融数据源和量化分析平台(二):读取上交所股票列表
  • 最后一个单词的长度-string
  • A Survey on Multimodal Large Language Models(from gpt-4o)
  • Redis的分布式锁
  • 漏洞复现-R24-1瑞斯康达-多业务智能网关-RCE
  • LeetCode 101.对称二叉树 C写法
  • 一款以流程管理为核心的信息化快速开发的办公OA平台,一体化工作平台,开箱即用,私活利器(附源码)
  • RK3588+MIPI+GMSL+AI摄像机:自动车载4/8通道GMSL采集/边缘计算盒解决方案
  • 深入分析程序员面试中的“八股文”到底起到了哪几个方面你的作用 有没有真正的实际作用
  • AI-PaddleOCR2.8在VS2019编译运行基于C++引擎推理CPU版本
  • 阿里P8大佬推荐的前端书籍资料,限时免费领取!
  • GraphHopper-map-navi_路径规划、导航(web前端页面版)
  • 无人机环保行业解决方案-河道自动巡检
  • Python爬虫技术 第24节 数据清洗和预处理(二)
  • 前端表格控件:打造自动化报表的高效工具
  • (ckeditor+ckfinder用法)Jquery,js获取ckeditor值
  • JavaScript标准库系列——Math对象和Date对象(二)
  • Mysql数据库的条件查询语句
  • Node + FFmpeg 实现Canvas动画导出视频
  • Puppeteer:浏览器控制器
  • React-Native - 收藏集 - 掘金
  • SegmentFault 社区上线小程序开发频道,助力小程序开发者生态
  • 第2章 网络文档
  • 前端js -- this指向总结。
  • 我有几个粽子,和一个故事
  • 用Node EJS写一个爬虫脚本每天定时给心爱的她发一封暖心邮件
  • shell使用lftp连接ftp和sftp,并可以指定私钥
  • 如何正确理解,内页权重高于首页?
  • ​软考-高级-信息系统项目管理师教程 第四版【第14章-项目沟通管理-思维导图】​
  • # 职场生活之道:善于团结
  • #### golang中【堆】的使用及底层 ####
  • #define
  • #etcd#安装时出错
  • #多叉树深度遍历_结合深度学习的视频编码方法--帧内预测
  • $.ajax()参数及用法
  • $con= MySQL有关填空题_2015年计算机二级考试《MySQL》提高练习题(10)
  • (2)从源码角度聊聊Jetpack Navigator的工作流程
  • (Git) gitignore基础使用
  • (k8s中)docker netty OOM问题记录
  • (PWM呼吸灯)合泰开发板HT66F2390-----点灯大师
  • (Redis使用系列) Springboot 使用redis实现接口Api限流 十
  • (笔记)M1使用hombrew安装qemu
  • (二)什么是Vite——Vite 和 Webpack 区别(冷启动)
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (回溯) LeetCode 40. 组合总和II
  • (简单) HDU 2612 Find a way,BFS。
  • (顺序)容器的好伴侣 --- 容器适配器
  • (未解决)macOS matplotlib 中文是方框
  • (五)关系数据库标准语言SQL
  • (一)、软硬件全开源智能手表,与手机互联,标配多表盘,功能丰富(ZSWatch-Zephyr)
  • (一)认识微服务
  • (转)c++ std::pair 与 std::make
  • (状压dp)uva 10817 Headmaster's Headache
  • .ai域名是什么后缀?
  • .Net - 类的介绍