Уязвимость ESXi стала оружием для хакеров

31.07.2024
Уязвимость ESXi стала оружием для хакеров

Недавно обнаруженная уязвимость в гипервизоре VMware ESXi, обозначенная как CVE-2024-37085, привлекла внимание киберпреступников. Эта уязвимость позволяет злоумышленникам, получившим доступ к управлению группами в Active Directory, захватывать полный контроль над гипервизором. Хакеры могут управлять всеми виртуальными машинами и серверами, находящимися на нем.

Особенно тревожным является тот факт, что для эксплуатации достаточно добавить группу «ESX Admins» в AD. Любой пользователь, добавленный в эту группу, автоматически получает права администратора. Это открывает широкие возможности для кибератак.

В ответ на угрозу компания Broadcom выпустила патч 25 июня, однако обновление для Cloud Foundation было выпущено только 23 июля. Это задержка в обновлении подвергает пользователей риску длительное время.

Крупные киберпреступные группы, такие как Black Basta и Akira, уже используют эту уязвимость для проведения атак. Ситуация усугубляется тем, что многие системы безопасности не обладают достаточной видимостью для ESXi, что позволяет атакам оставаться незамеченными длительное время.

Майкрософт рекомендует всем пользователям ESXi установить доступные патчи и улучшить управление учетными записями для предотвращения будущих атак.


Популярные материалы