
E Meta e VMware vCenter Nën Sulm Aktiv, Duke Lejuar Kontroll të Largët të Përhershëm
Sulmuesit po shfrytëzojnë në mënyrë aktive një dobësi në VMware vCenter për të ruajtur akses të largët afatgjatë në sistemet e prekura, duke paraqitur rreziqe serioze për ofruesit e hostingut dhe ndërmarrjet.
VMware vCenter është një platformë e centralizuar menaxhimi e përdorur nga shumë biznese, përfshirë ofruesit e hostingut në internet, për të kontrolluar serverët virtualë. Një dobësi në këtë softuer tani po shfrytëzohet në mënyrë aktive nga sulmuesit për të krijuar akses të largët të përhershëm, që do të thotë se ata mund të ruajnë kontrollin mbi sistemet e prekura edhe pas rinisjeve ose ndryshimeve të kredencialeve. Studiuesit e sigurisë kanë vëzhguar aktivitet keqdashës të lidhur me këtë dobësi, dhe organizatat që mbështeten në infrastrukturën VMware inkurajohen të ndërmarrin veprime të menjëhershme mbrojtëse.
Aksesi i largët i përhershëm është veçanërisht i rrezikshëm sepse u jep sulmuesve një bazë që është e vështirë të hiqet. Ndryshe nga një ndërhyrje një herë, aksesi i përhershëm i lejon kriminelët kibernetikë të kthehen në mjedisin e komprometuar sa herë që duan, për të vjedhur të dhëna, instaluar malware ose prishur shërbime. Për shkak se vCenter zakonisht ka kontroll të gjerë administrativ mbi shumë makina virtuale, një komprometim i suksesshëm mund të ketë pasoja të mëdha në të gjithë mjedisin e hostingut.
Shfrytëzimi i dobësive të vCenter shpesh ndjek një model të njohur. Sulmuesit skanojnë internetin për ndërfaqe menaxhimi të ekspozuara, përpiqen të shfrytëzojnë dobësinë dhe më pas krijojnë llogari të reja administratori, modifikojnë skedarët e sistemit ose instalojnë softuer keqdashës që i mbijeton përpjekjeve normale të pastrimit. Në shumë raste, organizatat e prekura nuk e kuptojnë se janë komprometuar derisa sulmuesit të kenë shkaktuar dëme të konsiderueshme. Kjo e bën zbulimin e hershëm dhe patchimin e shpejtë thelbësor.
Për pronarët e faqeve të internetit dhe bizneset që varen nga shërbimet e hostuara, ky kërcënim është një kujtesë se siguria e infrastrukturës themelore është po aq e rëndësishme sa siguria e vetë faqes. Nëse vCenter i një ofruesi hostingu komprometohet, të dhënat e klientëve, disponueshmëria e faqes dhe madje konfigurimet e domain-it mund të jenë në rrezik. Edhe organizatat që nuk menaxhojnë VMware direkt duhet të verifikojnë që ofruesit e tyre po aplikojnë përditësime sigurie dhe po monitorojnë për aktivitete të dyshimta.
Për të zbutur këtë rrezik, ekipet e sigurisë duhet të aplikojnë menjëherë çdo patch të disponueshëm nga VMware, të kufizojnë aksesin në rrjet në ndërfaqet e menaxhimit të vCenter, të zbatojnë vërtetim me shumë faktorë dhe të monitorojnë regjistrat për krijime llogarish të pazakonta ose përpjekje për hyrje të largët. Segmentimi i rrjetit gjithashtu mund të kufizojë rrezen e shpërthimit të një komprometimi duke ndarë sistemet kritike të menaxhimit nga ngarkesat e përgjithshme të punës.
Për organizatat që nuk kanë ekspertizën e brendshme për të siguruar mjedise komplekse virtualizimi, puna me një ofrues IT të fokusuar në siguri si AEU-I mund të ndihmojë në sigurimin që infrastruktura të jetë e fortifikuar, e monitoruar dhe e përditësuar kundër kërcënimeve në zhvillim. AEU-I ofron shërbime konsulence dhe infrastrukture që mund të zvogëlojnë rrezikun e ndërhyrjeve të përhershme.
Në përmbledhje, shfrytëzimi aktiv i një dobësie të VMware vCenter nxjerr në pah nevojën e vazhdueshme për menaxhim vigjilent të patch-eve dhe siguri të infrastrukturës. Duke qëndruar të informuar dhe duke marrë masa proaktive, organizatat mund të zvogëlojnë ekspozimin e tyre ndaj sulmeve të aksesit të largët të përhershëm dhe të mbrojnë asetet dixhitale të klientëve të tyre.
Si të Mbroheni
- Nëse keni një faqe interneti, pyesni ofruesin tuaj të hostingut nëse përdorin VMware dhe nëse kanë aplikuar përditësimet më të fundit të sigurisë për vCenter.
- Aktivizoni vërtetimin me dy faktorë për zonën e administrimit të faqes tuaj dhe për çdo llogari që përdorni për të menaxhuar hostingun, në mënyrë që një fjalëkalim i vjedhur vetëm të mos lejojë sulmuesit të hyjnë.
- Bëni kopje rezervë rregullisht të skedarëve të faqes tuaj dhe bazës së të dhënave në një vend që ju kontrolloni, në mënyrë që të mund të riktheni nëse ofruesi juaj i hostingut komprometohet.
- Vëzhgoni për ndryshime të pazakonta në faqen tuaj, si skedarë të rinj që nuk i keni krijuar, përdorues administratorë të papritur ose performancë të ngadaltë, dhe raportojini ato te ofruesi juaj i hostingut.
- Mbani kompjuterin dhe shfletuesin tuaj të përditësuar dhe përdorni një menaxher fjalëkalimesh për të krijuar fjalëkalime të forta dhe unike për çdo llogari online.