
Redazione RHC : 7 Febbraio 2023 08:22
VMware ha avvertito ieri i suoi clienti di installare gli ultimi aggiornamenti di sicurezza e di disabilitare il servizio OpenSLP preso di mira in una campagna su larga scala di attacchi ransomware contro i server ESXi esposti a Internet e vulnerabili.
L’avvertimento di VMware arriva dopo che attori di minacce hanno iniziato a crittografare i server VMware ESXi privi di patch utilizzando una falla di sicurezza OpenSLP monitorata con la CVE-2021-21974, che gli attori di minacce non autenticati possono sfruttare per ottenere l’esecuzione di codice in modalità remota (RCE) in attacchi a bassa complessità.
Michael Gillespie di ID Ransomware ha analizzato una copia del ransomware ESXiArgs e ha dichiarato a BleepingComputer che, sfortunatamente, si tratta di un ransomware sicuro e privo di bug che consentono la decrittazione.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
La società ha aggiunto che gli aggressori non stanno sfruttando una vulnerabilità zero-day e che questo servizio è disabilitato per impostazione predefinita nelle versioni del software ESXi rilasciate dal 2021.
“VMware non ha trovato prove che suggeriscano che una vulnerabilità sconosciuta (0-day) venga utilizzata per propagare il ransomware utilizzato in questi recenti attacchi”
ha affermato VMware.
“La maggior parte dei rapporti di sicurezza affermano che i prodotti in End Of Life (EoL) o significativamente obsoleti vengono presi di mira con vulnerabilità note che sono state precedentemente affrontate e divulgate in VMware Security Advisories (VMSA). Consigliamo ai clienti di eseguire l’aggiornamento alle ultime versioni supportate disponibili dei componenti vSphere per affrontare le vulnerabilità attualmente note. Inoltre, VMware ha consigliato di disabilitare il servizio OpenSLP in ESXi.”
Redazione
Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...