VMware的VCenter服务中的关键缺陷可能使黑客能够访问基础设施
据行业媒体的报道,在其基础设施中使用VMware平台的企业日前收到vCenter Server分析服务中存在严重漏洞的警告。 根据VMware公司发表的一篇博客文章,无论vCenter Server的配置设置如何,任何可以通过网络访问vCenter Server以获取访问权限的人员都可以利用这一漏洞进行攻击。 该漏洞的标签为CVE-2021-22005,CVSS评分为9.8,允许恶意行为者访问端口443,并上传能够利用未修补服务器的文件。这些错误是由Solid Lab公司的技术人员George Noseevich和Sergey Gerasimov发现的。 一篇后续帖子声称,这一漏洞的后果很严重,而且在公开可用的漏洞利用之前可能只是时间问题——可能是在该漏洞对外披露的后几分钟。 VMware公司在文章中指出,随着勒索软件的威胁迫在眉睫,最安全的立场是假设网络攻击者可能已经通过使用网络钓鱼或鱼叉式网络钓鱼等技术控制了桌面设备和用户帐户,并采取相应行动。这意味着网络攻击者可能已经能够从企业防火墙内部访问vCenter Server,因此进行修复至关重要。 VMware公司技术营销架构师Bob...