Bezárta a kiskaput az ESXiArgs zsarolóvírus

​A VMware alapú virtuális környezeteket támadó ESXiArgs zsarolóvírus bekeményített, és jelentősen megnehezítette a helyreállítást.
 

Az ESXiArgs zsarolóvírus arról vált ismertté, hogy VMware ESXi kiszolgálókat vette célba, méghozzá világszerte jelentős intenzitással. Eddig legalább háromezer kiszolgálót kényszerített térdre. Ezen szerverek többsége az internet felől is elérhető volt, sőt a jelentős részük nem is rendelkezett a megfelelő frissítésekkel. Ezért a kártékony program számos alkalommal könnyedén használta ki a VMware SLP sebezhetőséget is.

Amikor a zsarolóvírus felkerült egy szerverre, akkor azon egy "encrypt.sh" script segítségével felkutatta az alábbi kiterjesztésekkel rendelkező állományokat:
  • .vmdk
  • .vmx
  • .vmxf
  • .vmsd
  • .vmsn
  • .vswp
  • .vmss
  • .nvram
  • .vmem

 
  a
 
  1. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  2. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  3. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  4. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  5. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  6. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  7. 3

    A GitLab újabb biztonsági javításokat adott ki.

  8. 3

    A Palo Alto PAN-OS operációs rendszer kapcsán újabb sebezhetőségekre derült fény.

  9. 4

    Az IBM QRadar Suite újabb biztonsági frissítéseket kapott.

  10. 4

    A Juniper jelentős mennyiségű biztonsági javítást adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség