
Redazione RHC : 9 Marzo 2023 12:03
Degli attacchi in corso stanno tentano di sfruttare le vulnerabilità critiche in VMware NSX Manager, con 40.000 tentativi segnalati negli ultimi due mesi, avvertono i ricercatori.
I difetti non sono nuovi, tuttavia la società di sicurezza Wallarm ha scoperto che i sistemi non protetti e compromessi potrebbero portare a conseguenze “catastrofiche”, consentendo agli aggressori di eseguire codice arbitrario, rubare dati e assumere il controllo dell’infrastruttura di rete.
Si tratta di due bug , la CVE-2021-39144 e la CVE-2022-31678 che funzionano in tandem, consentendo agli avversari di compromettere i sistemi VMware NSX senza patch, ha affermato Wallarm in un rapporto di lunedì.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)? Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
“Lo sfruttamento attivo è iniziato l’8 dicembre 2022”, ha affermato Wallarm. “Gli aggressori eseguono la scansione da data center noti come Linode e Digital Ocean: oltre il 90% degli attacchi proviene dai loro indirizzi IP”.
Identificate per la prima volta da Source Incite e corrette da VMware nell’ottobre 2022, le vulnerabilità prendono di mira VMware NSX Manager, un sistema utilizzato per la virtualizzazione e la sicurezza della rete.
Ad aumentare la posta in gioco per le vulnerabilità sono i tipici clienti dei sistemi NSX di VMware. “Le aziende che utilizzano VMware NSX Manager in genere richiedono un elevato livello di sicurezza per la propria infrastruttura di rete. Ciò include aziende nel settore finanziario, sanità, vendita al dettaglio, e-commerce e agenzie governative “, ha affermato Wallarm.
“Di gran lunga la più grave è la CVE-2021-39144, una vulnerabilità di esecuzione di codice remoto non autenticata con un punteggio CVSSv3 di 9,8”, ha scritto Rapid7 in un’analisi di ottobre delle due vulnerabilità.
La vulnerabilità deriva da un difetto di deserializzazione in una libreria open source chiamata XStream , che viene utilizzata per serializzare oggetti in XML e viceversa. Si tratta di un endpoint non autenticato che sfrutta XStream per la serializzazione dell’input in VMware Cloud Foundation (NSX-V) e fornisce agli aggressori un vettore per ottenere l’esecuzione di codice in modalità remota nel contesto di ‘root’ sull’appliance.
Il secondo bug, CVE-2022-31678 , con un punteggio CVSS di 9.1, quando combinato con CVE-2021-39144 consente a un utente malintenzionato pre-autenticato di esporre il software a XXE ( XML External Entity Injection ) e portare a “attacchi ad alto impatto “, ha osservato Wallarm.
Chi non ha ancora aggiornato queste falle di sicurezza è consigliabile che lo faccia presto.
Redazione
Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...