当前位置: 首页> 教育> 培训 > VMware 重大漏洞可被黑客获得完整管理权限

VMware 重大漏洞可被黑客获得完整管理权限

时间:2025/9/10 14:02:29来源:https://blog.csdn.net/bugsycrack/article/details/140841682 浏览次数:0次

微软安全研究员发现了 VMware ESXi hypervisor 用户安全漏洞。

勒索软件组织可以利用该漏洞获得完整管理权限。

ESXi 是 Type 1 hypervisor,aka 裸机 hypervisor,它本身就是操作系统,不是运行在 Windows 或 Linux 之上,客户操作系统一般直接运行在 ESXi 上,因此黑客一旦完整控制 ESXi ,攻击者基本上就获得了系统控制权。

该漏洞被命名为CVE-2024-37085,它允许在目标服务器上获得有限系统权限的攻击者获得对 ESXi 的完全管理控制权。
漏洞原理:如果你已经属于域管理员组(domain admin),那么只需要创建一个新的域组 ESX Admins,那么任何分配给该组的用户就会自动提权为 ESXi 不受限制的管理员,无需身份验证。这是一个重大的继承权限漏洞。

据报道,包括 Storm-0506、Storm-1175、Octo Tempest 和 Manatee Tempest 在内的臭名昭著的勒索软件组织都正在利用该漏洞从事网络犯罪活动。

微软已将该漏洞报告给了 VMware,VMware 母公司宣布已经修复了该漏洞。

英文地址:
https://www.microsoft.com/en-us/security/blog/2024/07/29/ransomware-operators-exploit-esxi-hypervisor-vulnerability-for-mass-encryption/

关键字:VMware 重大漏洞可被黑客获得完整管理权限

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: