Перейти к основному содержанию

Night Sky — программа-вымогатель использует уязвимость Log4j для взлома серверов VMware Horizon

Information Seciurity

С появлением уязвимости Log4j CVE-2021-44228 админы судорожно стали затыкать дыры в безопасности и ждать выхода обновлений уязвимых продуктов. Тем временем злоумышленники принялись клепать эксплойты.

Программа-вымогатель Night Sky уже использует данную уязвимость для доступа к серверам VMware Horizon. Данная программа блокирует работу корпоративных сетей и требует от жертв выкуп. Атаки начались в начале января.

VMware Horizon используется для виртуализации рабочих столов и приложений в облаке, что позволяет пользователям получать к ним удаленный доступ через выделенный клиент или веб-браузер.

VMware исправила уязвимость в продуктах Horizon, но если вы не обновились, то ваши сервера под угрозой. Эксплойт уже в открытом доступе.

Ссылки

https://www.bleepingcomputer.com/news/security/night-sky-ransomware-uses-log4j-bug-to-hack-vmware-horizon-servers/

https://www.sprocketsecurity.com/blog/crossing-the-log4j-horizon-a-vulnerability-with-no-return

https://www.vmware.com/security/advisories/VMSA-2021-0028.html

 

Похожие материалы

vCenter 7 — срок действия пароля

В vCenter 7 срок действия пароля по умолчанию 90 дней. Имеет смысл данную политику отключить, чтобы пароль пользователя administrator@vsphere.local не протух в самый неподходящий момент.

Ошибка при установке Secret Net 7 — не удаётся записать значение в раздел

При установке Secret Net 7 иногда может возникнуть ошибка вида "Не удаётся записать значение в раздел". Дальше идёт указание ветки реестра и значения, которое не удаётся записать. Ошибка наблюдалась на Windows 7 x64 (и x86), а также на Windows Server 2012 R2. Инсталлятор Secret Net 7 запускался от имени администратора. Изменение прав доступа к веткам реестра не помогло решению проблемы.

Удаление CA сертификата с истёкшим сроком действия из хранилища TRUSTED_ROOTS в vCenter 7

С удивлением обнаружил, что в vCenter 7 нет механизма в UI для удаления корневых сертификатов. Добавить можно, но не удалить.