Security Alert von G DATA: Sicherheitslücke in VMware ESXi – Patch dringend erforderlich!

Februar 6, 2023

Eine kritische Sicherheitslücke in der Virtualisierungsplattform von VMware wird derzeit aktiv ausgenutzt, um Serversysteme in aller Welt anzugreifen. Ein Patch für die zwei Jahre alte Lücke ist verfügbar und sollte umgehend installiert werden.

Pünktlich zum Wochenende meldete unter anderem das französische CERT (CERT-FR) eine Angriffswelle gegen Systeme, auf denen VMware ESXi in den Versionen 6.5.x, 6.7.x sowie 7.x läuft (Details auf der Webseite von VMware). Das Brisante daran: Die Sicherheitslücke mit der Kennung CVE-2021-21974 ist bereits seit zwei Jahren bekannt und gepatcht. Die Angriffe richten sich also gezielt gegen ungepatchte Systeme. Die Schwachstelle hat einen Kritikalitätswert von 9.8 – die höchstmögliche Zahl ist 10. Viel kritischer wird es also nicht. 

Sofortmaßnahmen

Auf erfolgreich angegriffenen Systemen wird die Nevada-Ransomware installiert, die unter anderem die virtuellen Festplatten der Gastsysteme verschlüsselt (Dateiendungen *vmdk, *vmx, *vmsd und andere). „Wer bisher die Patches nicht installiert hat, sollte hier schnellstens aktiv werden“, sagt Tim Berghoff, Security Evangelist bei der G DATA CyberDefense AG. „Verschlüsselte Systeme sorgen teilweise für Ausfälle, unter anderem bei einem italienischen Telekommunikationsanbieter.“

Um Angriffe zumindest vorerst zu blocken, wird empfohlen, das SLP-Protokoll auf ungepatchten Hypervisor-Systemen zu deaktivieren. Dazu sind in der Shell die folgenden Kommandos erforderlich:

Ausführliche Informationen finden sich in der VMware Knowledge Base. 

„Auch wenn es keine erkennbaren Zeichen eines Angriffs gibt, lohnt es sich nach IoC (Indicators of Compromise) zu suchen“, rät Berghoff.

Altlasten rächen sich bitter

Diese aktuelle Angriffswelle zeigt wieder einmal, wie wichtig es ist, Patches zu installieren. Auch eine alte Sicherheitslücke kann zum Problem werden – manchmal auch erst Jahre später, wie in diesem Falle. Beispiele dafür gibt es genug. Eines der berühmtesten Beispiele, bei dem auch Heimanwender betroffen waren, ist WannaCry. Die hier zugrunde liegende Lücke war zum Zeitpunkt des Ausbruchs bereits seit einem Vierteljahr bekannt und gepatcht.

https://www.vmware.com/security/advisories/VMSA-2021-0002.html

Related Articles

Alle News im Überblick

Alle News im Überblick

View Post 21.04.2024 NIS2: Tech-Experten kommentieren die neue EU-Richtlinie 21.04.2024 3M: Erstes selbstaufladendes Kommunikations- und Gehörschutz-Headset 20.04.2024 Forschende der FH St. Pölten publizieren neuen Artikel über audiovisuelle Datenanalyse 20.04.2024...

Vom Ohren öffnen und hinschauen

Vom Ohren öffnen und hinschauen

Forschende der FH St. Pölten publizieren neuen Artikel über audiovisuelle Datenanalyse Forschende der Fachhochschule St. Pölten publizierten einen State-of-the Art-Report für integrierte audiovisuelle Datenanalyse im Rahmen des Projekts SoniVis. Das Team von SoniVis...

Neueste Entwicklungen im Bereich des Flughafenmanagements

Neueste Entwicklungen im Bereich des Flughafenmanagements

SITA stellt neueste Entwicklungen im Bereich des Flughafenmanagements vor Markteinführung einer KI-gestützten Plattform nach Test mit GREATER TORONTO AIRPORTS AUTHORITY in Kanada vor SITA,Technologieunternehmen der Luftverkehrsbranche, hat auf der Passenger Terminal...

Share This