Krytyczna podatność w VMware vCenter Server! Nie czekaj, łataj teraz!
Krytyczna podatność w VMware vCenter Server! Nie czekaj, łataj teraz!
Bezpieczeństwo IT staje się coraz bardziej kluczowe, a nowa podatność w VMware vCenter Server (CVE-2021-22005) ujawnia, jak łatwo można zostać ofiarą cyberataku. Problem ten otrzymał najwyższą ocenę krytyczności – 9.8/10 w skali CVSSv3.
Podatność pozwala na dostęp do serwera bez uwierzytelnienia, co oznacza, że atakujący mogą bez problemu zyskać kontrolę nad systemem. Wystarczy jedynie załadować złośliwy plik, taki jak webshell, aby móc wykonywać polecenia w systemie operacyjnym.
Niepokojące jest to, że niektórzy operatorzy ransomware już wykorzystują tę lukę. To sprawia, że natychmiastowe działania są niezbędne – łatanie lub wprowadzenie dodatkowych środków zabezpieczających to kluczowe kroki, które należy podjąć.
Na podstawie: Źródła







