Kritische vCenter-Lücke wird nun angegriffen

29. September 2021 um 08:53
  • security
  • international
  • breach
  • vmware
image

Ein funktionierender Exploit ist aufgetaucht.

Eine der Sicherheitslücken in der Management-Software vCenter von Vmware, vor denen das Unternehmen vor einer Woche gewarnt hat, CVE-2021-22005, wird von Hackern seit einigen Tagen aktiv ins Visier genommen. Wie 'Zdnet' berichtet, ist ein funktionierender Exploit aufgetaucht und laut Experten versuchen verschiedene Hackergruppen, ihn anzuwenden, um in die Systeme von Anwenderunternehmen einzudringen. Wenn ihnen dies gelingt, können sie auf betroffenen Servern eigenen Code ausführen.
Damit wird es für Anwender von potentiell betroffenen vCenter-Versionen nun sehr dringlich, ihre Systeme zu sichern. Vmware betonte gegenüber 'Zdnet', dass man mittlerweile neben den anfänglich empfohlenen Umgehungsmassnahmen auch Patches veröffentlicht habe
Hackergruppen scannen das Internet, um angreifbare vCenter-Server zu finden. Das Security-Unternehmen Censys hat mit einer nach eigenen Anfragen einfachen Suchanfrage weltweit rund 7000 über das Internet erreichbare vCenter-Hosts gefunden. 3264 davon seien potentiell verwundbar,436 seien gepatcht. Bei 1369 Hosts handle es sich um Versionen, die nicht betroffen sind, oder bei denen die Umgehungsmassnahmen angewendet wurden.

Loading

Mehr zum Thema

image

Bund will zentrales Tool für das Information Security Management

Zwischen Xplain-Hack und ISG herrscht emsiges Treiben in Bern: 2024 sollen vorerst EFD und VBS ein neues ISMS-Tool für ihre "Kronjuwelen" erhalten.

publiziert am 29.9.2023 2
image

Podcast: Wird Justitia 4.0 zum neuen EPD?

Der Bund will das Justizwesen digitalisieren, macht aber ähnliche Fehler wie beim E-Patienten­dossier. In dieser Episode blicken wir auf die Anfänge zurück und erklären, wieso die Arbeit am Projekt schon begann, bevor die Rechts­grundlage dafür bestand.

publiziert am 29.9.2023
image

Die USA fahren eine neue Cyberstrategie

Statt auf Alleingänge wollen die Vereinigten Staaten in Sachen IT-Sicherheit vermehrt auf Kooperationen mit anderen Ländern und der Industrie setzen.

publiziert am 28.9.2023
image

VW fährt Produktion nach IT-Problemen wieder hoch

Seit Mittwoch standen mehrere Werke von Volkswagen wegen eines Informatikproblems still. Einige Systeme könnten laut VW noch immer beeinträchtigt sein.

publiziert am 28.9.2023 1