פרצת אבטחה CVE-2021-21974
מנהלי מערכות רבים, ספקי אירוח שונים וצוות החירום הצרפתי (CERT-FR) מזהירים שתוקפים מכוונים באופן ישיר ופעיל לשרתי VMware ESXi ללא התיקון כנגד פגיעות של ביצוע קוד מרחוק כדי לשתול תוכנת כופר חדשה של ESXiArgs.
פגם האבטחה, כ-CVE-2021-21974, (קיים כבר מעל שנתיים) נגרם כתוצאה מבעיית בשירות OpenSLP שיכולה להיות מנוצלת על ידי גורמי איומים לא מאומתים בהתקפות במורכבות נמוכה.
"בחקירה נוכחית נראה כי מסעות התקיפה הללו מנצלים את הפגיעות CVE-2021-21974, שעבורה קיים תיקון מאז 23 בפברואר 2021", אמר CERT-FR. .x ולפני גרסה 6.7."
כדי לחסום את ההתקפות הנכנסות, מנהלי מערכת צריכים להשבית את שירות פרוטוקול שירות מיקום (SLP) הפגיע ב- ESXi hypervisors שעדיין לא עודכנו.
CERT-FR ממליצה בחום להחיל את התיקון בהקדם האפשרי, אך מוסיפה כי יש לסרוק גם מערכות שנותרו ללא תיקון כדי לחפש סימני פשרה.
CVE-2021-21974 משפיע על המערכות הבאות:
ESXi גרסאות 7.x לפני ESXi70U1c-17325551
ESXi גרסאות 6.7.x לפני ESXi670-202102401-SG
ESXi גרסאות 6.5.x לפני ESXi650-202102101-SG
וירוס כופר תוקף ומצפין מערכות תמורת דרישת כופר גבוהה עבור מפתחות הפיענוח שלא תמיד מסופקות למותקף גם כאשר התשלום מתקבל.
רצוי לוודא שקיים גיבוי למערכת הוירטואלית כולה לצד שדרוג מערכות ה ESXI וביטול השירות הבעייתי.
קרדיט תמונה


