关于防范利用VMware ESXi高危漏洞实施勒索攻击的风险提示

admin 2023年2月10日15:53:36评论79 views字数 567阅读1分53秒阅读模式

    近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文件被加密后无法使用的事件。

    VMware ESXi是美国威睿公司的一款服务器虚拟化软件,在全球被广泛使用,OpenSLP服务存在堆溢出高危漏洞,该漏洞发现于20212月,可导致远程代码执行,从而获得目标系统管理权限。受影响的产品版本为7.06.76.5威睿公司已在2021223日发布相关修复措施(链接:https://www.vmware.com/security/advisories/VMSA-2021-0002.html

    为防范利用该漏洞的勒索攻击,建议相关单位和用户排查使用的VMware ESXi产品,及时升级存在漏洞隐患的VMware ESXi版本,同时建议采取禁用OpenSLP服务、严格端口访问控制、升级杀毒软件病毒库、加强病毒查杀、做好重要数据备份等安全措施。

    工业和信息化部网络安全威胁和漏洞信息共享平台将持续做好相关情况监测。相关组织或个人可向平台报送网络产品安全漏洞的情况,共筑安全网络环境。


原文始发于微信公众号(网络安全威胁和漏洞信息共享平台):关于防范利用VMware ESXi高危漏洞实施勒索攻击的风险提示

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月10日15:53:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   关于防范利用VMware ESXi高危漏洞实施勒索攻击的风险提示https://cn-sec.com/archives/1547052.html

发表评论

匿名网友 填写信息