400-8206821

新(xīn)聞資訊

News and information

緊急!VMware ESXi 服務(wù)器遭到勒索攻擊破壞

發布日期 / 2/9/2023 10:00:00 AM / 7480

01

新(xīn)型勒索軟件

新(xīn)型勒索軟件ESXiArgs會利用(yòng)此漏洞,根據Shodan搜索,全球至少有(yǒu) 120  VMware ESXi 服務(wù)器已在此勒索軟件活動中(zhōng)遭到破壞。

  • 該漏洞編号為(wèi)CVE-2021-21974,由 OpenSLP 服務(wù)中(zhōng)的堆溢出問題引起,未經身份驗證的攻擊者可(kě)以此進行低複雜度攻擊。

  • 該漏洞主要影響6.x 版和 6.7、7.0版本之前的 ESXi 管理(lǐ)程序,2021年2月23日 ,VMware曾發布補丁修複了該漏洞。(在此之後發布的版本不影響)

  • 該漏洞啓動之後,主要破壞行為(wèi)為(wèi)停止所有(yǒu)虛拟機,并加密所有(yǒu)數據文(wén)件。

02

受影響的産(chǎn)品

高于以下版本則不受影響

  • ESXi versions 7.x prior to ESXi70U1c-17325551

  • ESXi versions 6.7.x prior to ESXi670-202102401-SG

  • ESXi versions 6.5.x prior to ESXi650-202102101-SG

03

被攻擊後的訪問管理(lǐ)界面

image.png


04

生産(chǎn)環境防護方法

  • 停止SLP服務(wù),并停止開機啓動。

  • 防火牆過濾公(gōng)網IP訪問SLP等服務(wù)。

  • 停機升級到新(xīn)版本。

05

安(ān)全預防手段

1. 安(ān)裝(zhuāng)ESXI系統盡量使用(yòng)新(xīn)版發布版本,以減少安(ān)全漏洞;

2. 管理(lǐ)盡量使用(yòng)内網IP,不使用(yòng)公(gōng)網IP,減少攻擊面;

3. ESXI密碼設定盡量複雜,防止暴力破解密碼;

4. 定期更改服務(wù)器密碼,避免使用(yòng)弱密碼登錄;

5. 安(ān)裝(zhuāng)殺毒軟件實時保護設備;

6. 可(kě)以考慮定期備份ESXI配置和虛拟機文(wén)件。


image.png


06

VMware官方解決方法

CVE-2021-21974 的變通辦(bàn)法已在下面“響應矩陣”的“變通辦(bàn)法”列中(zhōng)列出。根據 VMware vSphere 安(ān)全配置指南,VMware 現在建議在 ESXi 中(zhōng)禁用(yòng) OpenSLP 服務(wù)(如果未使用(yòng))。


Product

Version

Running On

CVE Identifier

CVSSv3

Severity

Fixed Version

Workarounds

[1] ESXi

7.0

Any

CVE-2021-21974

8.8

Important

 

ESXi70U1c-17325551

KB76372

[1] ESXi

6.7

Any

CVE-2021-21974

8.8

Important

 

ESXi670-202102401-SG

KB76372

[1] ESXi

6.5

Any

CVE-2021-21974

8.8

Important

 

ESXi650-202102101-SG

KB76372




07

第三方增強解決方案

【深信服雲網端安(ān)全托管方案】依托于安(ān)全托管中(zhōng)心,深信服雲網端安(ān)全托管方案”見招拆招”,針對勒索病毒複雜的入侵步驟打造了全生命周期防護,構建勒索風險有(yǒu)效預防、持續監測、高效處置的勒索病毒防禦體(tǐ)系。EDR已支持查殺攔截此次事件使用(yòng)的病毒文(wén)件,請更新(xīn)軟件(如有(yǒu)定制請先咨詢售後再更新(xīn)版本)和病毒庫至新(xīn)版本,設置相應的防護策略,獲取全方位的勒索防護:

1、事前防禦:通過暴力破解檢測、遠(yuǎn)程登錄認證、漏洞掃描修複、實時防護等策略為(wèi)終端進行日常加固,降低勒索入侵風險;

2、事中(zhōng)響應:文(wén)件加白二次認證、勒索誘餌防護、AI人工(gōng)智能(néng)引擎檢測等對勒索威脅文(wén)件進行高效檢出,勒索病毒難以落地,無法加密;


3、事後溯源:高級威脅可(kě)視化還原入侵攻擊鏈,排查企業内網存在風險點,全網威脅狩獵潛伏攻擊,掃清内網威脅。

08

聯系我們

若更新(xīn)過程中(zhōng)有(yǒu)問題,可(kě)與我們聯系。

技(jì )術支持熱線(xiàn):400-820-6821

技(jì )術支持郵箱:TechSupport@systex.com.cn

解決方案産(chǎn)品經理(lǐ):吳嘉晏 13701918896 jeff_wu@systex.com.cn



  • 首頁(yè)
  • 電(diàn)話
  • 留言
  • 返回頂部
  • 您的姓名(míng)
  • 您的電(diàn)話
  • 您的郵箱
  • 圖形驗證
  • 您的留言
    天美麻花星空大象在线看 红桃免费观看电视剧高清墨雨云间 小奶瓶(产奶) 晨晨爱吃萝卜 人马畜禽COMPANY 国产成人无码精品久久久影院 七夜雪电视剧免费观看 免费直播入口在线观看 国产精品亚洲AV无人区一区香蕉 小妈妈电影 三年片免费观看影视大全视频 人OR猪OR狗 亚洲国产成人精品女人久久久 雪迷宫电视剧在线观看免费 美国人与动物胶配方有几种 上面一边亲下一边面膜使用方法 甲钴胺片的功效与作用 国内少妇人妻偷人精品XXX 被学长抱进小树林C个爽 国产4K高清电视十大排名 双性少爷挨脔日常H惩罚H 高清WINDOWS免费版观看视频 黑料网 - 黑料大事记 久久久国产精华液2024特点 好姑娘6影视剧在线观看国语 一边下奶一吃敷面膜视频60分钟 两人世界高清完整版免费观看 美丽姑娘高清视频免费中国观看 和漂亮老师做爰2 国精一二二产品无人区价格 久69久国产精品无码AV 美国式禁忌 直播吧手机版官方 午夜福利视频 免费观看行情软件网站大全下载 他趴在我两腿中间吸我电影 麻花星空无限传媒有限公司 大地资源在线观看免费高清 出差征服艳人妻HD 国产精品久久久久久无码专区男友 头等舱客服的特殊待遇2 出差征服艳人妻HD 国产偷V国产偷V亚洲高清学生 色戒在线观看 欧洲尺码日本尺码美国欧洲LV 性生交大片免费看 被各个室友爆炒了 大地资源中文第二页在线观看完整版 无码人妻 狂野少女免费完整版中文 久久AV无码AV高潮AV三区 永久免费看A片无码网站十九 野马电影免费观看完整版国语 几个装修工人把我压在茶几 少女B站服 无码人妻AV一区二区三区96 再见爱人第四季在线观看免费完整版 免费视频 国产色婷亚洲99精品AV在 妈妈的朋友7 成人区精品一区二区婷婷 贤妻良母免费观看完整版韩剧 欧美 日韩 人妻 高清 中文 无码国产精品一区二区色情男同 星辰影院 少女视频哔哩哔哩免费 善良的嫂子 樱花动漫在线观看免费完整版影视 三年中国片在线高清观看 丰满老熟妇BBBBB搡BBB 色戒在线观看 被男人吃奶跟添下面特舒服 69久久精品无码一区二区 隔着内裤把她摸出水的方法 电影巜公交车的激情HD女同 梁教授要稳住肉馅小水饺视频 在线高清电视观看免费视频 两根一起进太深了痛 公主很忙(N)作者 甜烟简介 插曲视频免费完整版在线播放 公交车上忘穿内裤被C好爽