工信部:关于防范利用VMware ESXi高危漏洞实施勒索攻击的风险提示
2023-02-11 09:09:10 来源:互联网
(相关资料图)
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文件被加密后无法使用的事件。
VMware ESXi是美国威睿公司的一款服务器虚拟化软件,在全球被广泛使用,其OpenSLP服务存在堆溢出高危漏洞,该漏洞发现于2021年2月,可导致远程代码执行,从而获得目标系统管理权限。受影响的产品版本为7.0、6.7、6.5,威睿公司已在2021年2月23日发布相关修复措施(链接:https://www.vmware.com/security/advisories/VMSA-2021-0002.html)。
为防范利用该漏洞的勒索攻击,建议相关单位和用户排查使用的VMware ESXi产品,及时升级存在漏洞隐患的VMware ESXi版本,同时建议采取禁用OpenSLP服务、严格端口访问控制、升级杀毒软件病毒库、加强病毒查杀、做好重要数据备份等安全措施。
工业和信息化部网络安全威胁和漏洞信息共享平台将持续做好相关情况监测。相关组织或个人可向平台报送网络产品安全漏洞的情况,共筑安全网络环境。
相关阅读
-
工信部:关于防范利用VMware ESXi高危...
近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,全... -
深度分析:美国多角色参与的软件供应链...
自2020年底政府和企业网络遭受大范围SolarWinds攻击以来,美国加快... -
环球观速讯丨工业控制系统 (ICS) 漏洞...
根据工业网络安全公司SynSaber的一份新报告,工业控制系统(ICS)中发... -
GooberBot—Scar租赁僵尸网络新成员样本...
1 概述2023年1月初,奇安信威胁情报中心威胁监控系统监测到一起未... -
大华摄像机未授权访问漏洞 (CVE-2022-3...
0x00漏洞概述CVEIDCVE-2022-30564发现时间2023-02-10类型未授权操作... -
世界微资讯!揭秘!国家级移动通信监控...
图片来源:TheIntercept GlennHarvey前情回顾·网络安全国家工程揭...