ランサム攻撃グループが「ESXi」脆弱性をゼロデイ攻撃に悪用
マイクロソフトは、多くの企業ネットワークに「ESXi」が導入されており、攻撃者がここ数年好んで標的にしていると指摘。
ハイパーバイザーのファイルシステムを侵害されると、ホストされている仮想マシンなど、広範囲にわたって容易に暗号化が行えるとして警鐘を鳴らした。
「Akira」「Black Basta」「Babuk」「Lockbit」「Kuiper」などのランサムウェアでは、「ESXi」を暗号化するツールなども提供されている。
同社が対応した「ESXiハイパーバイザー」をターゲットとした攻撃のインシデント対応が過去3年間において2倍以上に増加していると述べた。
同社は「CVE-2024-37085」が判明したことを受け、最新の状態へアップデートすることや、「ESXi」における適切な権限管理を呼びかけている。
(Security NEXT - 2024/07/31 )
ツイート
関連リンク
PR
関連記事
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を

