专栏名称: 安全圈
国内安全概念新媒体
今天看啥  ›  专栏  ›  安全圈

【安全圈】微软:警惕利用VMware ESXi进行身份验证绕过攻击

安全圈  · 公众号  ·  · 2024-07-31 19:00
    

文章预览

关键词 勒索软件 微软于7月29日发布警告,称勒索软件团伙正在积极利用 VMware ESXi 身份验证绕过漏洞进行攻击。 该漏洞被追踪为 CVE-2024-37085,由微软安全研究人员 Edan Zwick、Danielle Kuznets Nohi 和 Meitar Pinto 发现,并在 6 月 25 日发布的 ESXi 8.0 U3 更新中进行了修复。 研究称,该漏洞能让攻击者将新用户添加到由他们创建的“ESX 管理员”组中,并自动获得对 ESXi 虚拟机监控程序的完全管理权限。 虽然成功实施攻击需要对目标设备和用户交互具有高权限,但微软表示,已有几个勒索软件团伙利用漏洞完全掌控了管理员权限,窃取存储在托管虚拟机上的敏感数据,在受害者的网络中横向移动,并加密 ESXi 虚拟机管理程序的文件系统。 微软已确定至少三种可用于利用 CVE-2024-37085 漏洞的策略,包括: 将“ESX Admins”组添加到域并添加用户。 将域中的任何组重命 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览