VMware和Cisco遭到SolarWinds供应链攻击
VMware和Cisco都承认受到了最近披露的SolarWinds供应链攻击。 最近由美国国家安全局(NSA)发布的一份咨询报告警告说,俄罗斯国家黑客一直在利用最近的VMware的CVE-2020-4006漏洞,从他们的攻击目标中窃取敏感信息。 CVE-2020-4006漏洞将会对Workspace One Access、Access Connector、Identity Manager和Identity Manager Connector产生影响。 著名的调查员Brian Krebs声称,SolarWinds黑客背后的攻击者还利用了VMware漏洞。 上周,VMware发布了一份声明,表明自己并不清楚除了SolarWinds Orion平台之外,是否还有更多的VMware产品中的零日漏洞(CVE 2020-4006)也在SlarWinds供应链攻击中被用作额外的攻击媒介。 该公司还补充说,尚未在其网络中找到任何漏洞利用的证据。 安全声明中这样写道, 迄今为止,VMware尚未收到有关将CVE 2020-4006用于SolarWinds供应链攻击的通知。 此外,尽管我们在自己的内部环境...