sikkerhet
Kritisk sårbarhet i Vmware er under angrep. Systemeiere bør oppgradere snarest
Flere tusen eksponerte servere.
Tirsdag ble det utgitt sikkerhetsoppdateringer mot en kritisk sårbarhet (CVE-2021-21972) i Vmware-produktet vCenter, som er et utbredt konsollverktøy for konfigurasjon og administrasjon av virtuelle maskiner.
Det haster med å oppgradere berørte systemer, da det allerede er publisert angrepskode som utnytter sårbarheten. Bleeping Computer melder at det er observert aktiv skanning etter sårbare Vmware-installasjoner som angripere kan ta kontroll over.
Spesialiserte søketjenester som indekserer og kartlegger servere og applikasjoner eksponert på internett ser flere tusen potensielt sårbare Vmware-servere.
Binaryedge oppgir at det kan dreie seg om rundt 15.000 installasjoner, mens den mer kjente søkemotoren Shodan oppgir mer enn 6.700.
Vmware har adressert flere alvorlige sårbarheter med lappesakene de gjorte tilgjengelig denne uken. Blant de berørte produktene er Vmware ESXi, Vmware vCenter server og Vmware Cloud Foundation. Se kunngjøring for flere detaljer.