NSA ने VMware भेद्यता की चेतावनी दी है

टेनेबल न्यूज

शेयर पोस्ट

NSA ने चेतावनी दी है कि रूसी राज्य-प्रायोजित हमलावर गंभीर VMware भेद्यता का फायदा उठा रहे हैं। यह 2020 में रूसी राज्य-प्रायोजित गतिविधियों से संबंधित दूसरा एनएसए अलर्ट है। सतनाम नारंग, टेनेबल के स्टाफ रिसर्च इंजीनियर, सुरक्षा प्रतिक्रिया द्वारा एक विश्लेषण।

NSA द्वारा VMware को भेद्यता की सूचना दी गई थी, जिसने 23 नवंबर को एक सुरक्षा सलाहकार, VMSA-2020-0027.2 में विवरण जारी किया। इस समय कोई पैच उपलब्ध नहीं था, हालाँकि VMware ने कई सुधार प्रदान किए।

विश्लेषण

CVE-2020-4006 VMware उत्पादों के कुछ संस्करणों में प्रशासनिक विन्यासकर्ता घटक में एक कमांड इंजेक्शन भेद्यता है। प्रभावित उत्पादों में शामिल हैं:

  • वीएमवेयर वर्कस्पेस वन एक्सेस (एक्सेस)
  • वीएमवेयर वर्कस्पेस वन एक्सेस कनेक्टर
  • वीएमवेयर आइडेंटिटी मैनेजर (वीआईडीएम)
  • VMware आइडेंटिटी मैनेजर कनेक्टर (vIDM कनेक्टर)
  • वीएमवेयर क्लाउड फाउंडेशन
  • vRealize सुइट जीवनचक्र प्रबंधक

VMware भेद्यता का फायदा उठाने के लिए दो पूर्वापेक्षाएँ आवश्यक हैं:

  • सबसे पहले, एक हमलावर को कॉन्फिगरेटर घटक से कनेक्ट करने के लिए नेटवर्क एक्सेस सेट अप करने की आवश्यकता होगी, जो आमतौर पर पोर्ट 8443 पर पहुंच योग्य है।
  • दूसरा, एक हमलावर के पास विन्यासकर्ता में लॉग इन करने के लिए वैध प्रशासक क्रेडेंशियल्स होने चाहिए

जबकि ये आवश्यकताएं संभावित शोषण के लिए बाधाओं की तरह लग सकती हैं, NSA ने बताया है कि रूसी राज्य-प्रायोजित अभिनेताओं ने जंगल में इस भेद्यता का सफलतापूर्वक शून्य-दिन शोषण किया है।

संरक्षित डेटा तक पहुंच

एनएसए के आकलन के अनुसार, रूसी राज्य-प्रायोजित थ्रेट एक्टर्स ने इस भेद्यता का उपयोग एक वेब शेल, एक दुर्भावनापूर्ण स्क्रिप्ट को स्थापित करने के लिए किया, जिसका उपयोग कमजोर सिस्टम पर दूरस्थ प्रशासन को सक्षम करने के लिए किया जा सकता है। यह एक्सेस थ्रेट एक्टर्स को Microsoft एक्टिव डायरेक्ट्री फेडरेशन सर्विसेज (ADFS) को नकली सुरक्षा अभिकथन मार्कअप लैंग्वेज (SAML) प्रमाणीकरण अभिकथन भेजकर सुरक्षित डेटा तक पहुँचने की अनुमति देता है। साक्ष्य सहित पूरा विश्लेषण अंग्रेजी ब्लॉग पोस्ट में पाया जा सकता है।

Tenable.com पर और जानें

 


टेनेबल के बारे में

टेनेबल साइबर एक्सपोजर कंपनी है। दुनिया भर में 24.000 से अधिक कंपनियां साइबर जोखिम को समझने और कम करने में सक्षम हैं। Nessus के आविष्कारकों ने Tenable.io में अपनी भेद्यता विशेषज्ञता को संयोजित किया है, जो उद्योग का पहला प्लेटफ़ॉर्म प्रदान करता है जो किसी भी कंप्यूटिंग प्लेटफ़ॉर्म पर किसी भी संपत्ति को रीयल-टाइम दृश्यता प्रदान करता है और सुरक्षित करता है। टेनेबल के ग्राहक आधार में फॉर्च्यून 53 का 500 प्रतिशत, ग्लोबल 29 का 2000 प्रतिशत और बड़ी सरकारी एजेंसियां ​​शामिल हैं।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें