تلاش هکرها برای بهرهبرداری از آسیبپذیری سرورهای vCenter
به گزارش کارگروه امنیت سایبربان؛ محققان شرکت «Bad Packets» هشدار دادند هکرها بهشدت در اینترنت به دنبال سرورهای آسیبپذیر VMware vCenter هستند.
سرورهای اسکن شده یک آسیبپذیری بحرانی دارند که با شناسه «CVE-2021-21985» شناختهشده و امتیاز 9.8 را از سیستم امتیازدهی CVSSv3 کسب کرده است.
طبق آمار موتور جستجوی «Shodan»، در حال حاضر چندین هزار سرور آسیبپذیر vCenter در شبکه وجود دارد که نه از سوی اشخاص حقیقی و مشاغل کوچک، بلکه توسط شرکتها و سازمانهای بزرگ مورداستفاده قرار میگیرند.
آسیبپذیری «CVE-2021-21985» در پلاگین Virtual SAN Health Check که بهطور پیشفرض به vCenter اضافهشده شناساییشده است. یک مهاجم چنانچه به پورت 443 دسترسی پیدا کند، میتواند با استفاده از این باگ هر آنچه میخواهد روی هاست آسیبپذیر اجرا نماید.