समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

VMware में गंभीर सुरक्षा कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

कुछ VMware उत्पादों में सुरक्षा कमजोरियाँ पाई गई हैं। बीएसआई इन कमजोरियों को महत्वपूर्ण के रूप में वर्गीकृत करता है। अन्य बातों के अलावा, विभिन्न उपकरणों में यूएसबी नियंत्रक प्रभावित होते हैं। एक स्थानीय हमलावर मनमाने कोड को निष्पादित करने, सुरक्षा उपायों को बायपास करने या जानकारी का खुलासा करने के लिए वीएमवेयर ईएसएक्सआई, वीएमवेयर वर्कस्टेशन, वीएमवेयर फ्यूजन और वीएमवेयर क्लाउड फाउंडेशन में कई कमजोरियों का फायदा उठा सकता है, बीएसआई चेतावनी देता है और उपलब्ध होते ही अपडेट का उपयोग करने की सलाह देता है। सीवीएसएस भेद्यता स्कोर 7,1 से 9,3 तक है। उन सभी को महत्वपूर्ण के रूप में वर्गीकृत किया गया है क्योंकि वे हमलावरों को आभासी मशीनों को बायपास करने और… तक पहुंचने की अनुमति देते हैं।

अधिक पढ़ें

वीएमवेयर: एरिया ऑटोमेशन में गंभीर 9.9 भेद्यता
बी2बी साइबर सुरक्षा लघु समाचार

VMware 9.9 के CVSS स्कोर के साथ एरिया ऑटोमेशन में एक गंभीर भेद्यता की रिपोर्ट करता है और एक अपडेट की दृढ़ता से अनुशंसा करता है। अन्यथा, हमलावर दूरस्थ संगठनों और वर्कफ़्लो तक अनधिकृत पहुंच प्राप्त कर सकते हैं। अपडेट तैयार है एरिया ऑटोमेशन में एक्सेस कंट्रोल की कमी के संबंध में एक सुरक्षा भेद्यता है। VMware ने 3 के अधिकतम CVSSv9.9 आधार मान के साथ क्रिटिकल सेवरिटी रेंज में इस समस्या की गंभीरता का आकलन किया है। एरिया ऑटोमेशन की पहुंच नियंत्रण भेद्यता की कमी को CVE-2023-34063 में परिभाषित किया गया था। वीएमवेयर के अनुसार, "एक प्रमाणित दुर्भावनापूर्ण अभिनेता इस भेद्यता का फायदा उठा सकता है और इसके परिणामस्वरूप दूरस्थ संगठनों और वर्कफ़्लो तक अनधिकृत पहुंच हो सकती है।" अपडेट उपलब्ध हैं...

अधिक पढ़ें

साइबर हमले के बाद: VMware के लिए पुनर्प्राप्ति में तेजी लाना
साइबर हमले के बाद: वीएमवेयर के लिए त्वरित पुनर्प्राप्ति - पिक्साबे पर हंस द्वारा छवि

रूब्रिक ने रूब्रिक एआई-पावर्ड साइबर रिकवरी के साथ वीएमवेयर के लिए नई जेनरेटिव एआई क्षमताओं को पेश किया है। जेनरेटिव एआई और बड़े भाषा मॉडल (एलएलएम) का उपयोग करते हुए, नया समाधान प्रशासकों को डेटा हानि को कम करने और डाउनटाइम को कम करने के लिए साइबर हमलों के बाद कठिन निर्णय लेने में मदद करता है। इसके अतिरिक्त, सुविधाएँ बैकअप प्रशासकों को कुशल डेटा पुनर्प्राप्ति सुनिश्चित करने और साइबर लचीलापन बनाए रखने के लिए अनुशंसित कार्य सूचियों और निर्देशित वर्कफ़्लो को तैनात करने में सक्षम बनाती हैं। साइबर हमले एंटरप्राइज़ वर्चुअल मशीनों के लिए सबसे बड़े खतरों में से एक हैं। साइबर हमलों के सामने साइबर लचीलापन बनाए रखने के लिए वर्चुअल जैसे महत्वपूर्ण डेटा की सुरक्षा करने की क्षमता की आवश्यकता होती है…

अधिक पढ़ें

गंभीर 9,8 भेद्यता: नेटवर्क के लिए वीएमवेयर आरिया संचालन 
बी2बी साइबर सुरक्षा लघु समाचार

एक नई सुरक्षा अधिसूचना में, बीएसआई नेटवर्क के लिए वीएमवेयर एरिया ऑपरेशंस में 2 महत्वपूर्ण और एक अत्यधिक खतरनाक भेद्यता की चेतावनी देता है। एक हमलावर मनमाना कोड निष्पादित करने या जानकारी प्रकट करने के लिए कमजोरियों का फायदा उठा सकता है। नेटवर्क के लिए वीएमवेयर एरिया ऑपरेशंस में महत्वपूर्ण कमजोरियों में 3 और 9,8 के बेसलाइन सीवीएसएसवी9,1 स्कोर हैं। अत्यधिक खतरनाक भेद्यता का अभी भी 8,8 का मान है। भेद्यता CVE पदनाम CVE-2023-20887, CVE-2023-20888, और CVE-2023-20889 के अंतर्गत वर्णित हैं। बीएसआई ने हमलों की चेतावनी दी बीएसआई ने अपनी सुरक्षा सलाहकार WID-SEC-2023-138 में कमजोरियों का नाम दिया है और शोषण के खिलाफ चेतावनी दी है। VMware पहले से ही अपडेट प्रदान करता है...

अधिक पढ़ें

VMware-ESXi: हमलों से हजारों सर्वरों को खतरा है
VMware-ESXi: हमलों से हजारों सर्वरों को खतरा है

VMware ESXi पर हमले कभी खत्म नहीं होते। बिटडेफेंडर विशेषज्ञों के अनुसार, वे हजारों सर्वरों को खतरे में डालना जारी रखते हैं और नवीनतम VMware ESXi संस्करण को अपडेट करने की आवश्यकता होती है। यहाँ तक कि बचाव स्क्रिप्ट भी अब काम नहीं करती क्योंकि रैंसमवेयर ने अनुकूलित कर लिया है। VMware ESXi हाइपरविजर पर हमले, जो हाल ही में खोजे गए CVE-2021-21974 भेद्यता का शोषण करते हैं, रिमोट कोड के रूप में पेलोड की एक विस्तृत विविधता को चलाने के लिए बहुत कम प्रयास के साथ, फैलने की भारी संभावना है। इसलिए वे अवसरवादी साइबर अपराधियों के लिए बड़े पैमाने पर हमलों में विकसित हो रहे हैं और हाइब्रिड हमलों का एक मौजूदा उदाहरण हैं: VMware-ESXi: हाइब्रिड हमले का उदाहरण…

अधिक पढ़ें

VMware ESXi सर्वर: रैंसमवेयर हमलों का विशेषज्ञ विश्लेषण
VMware ESXi सर्वर: रैंसमवेयर हमलों का विशेषज्ञ विश्लेषण

रैंसमवेयर वेव में, जो, BSI के अनुसार, दुनिया भर में हजारों सर्वरों को प्रभावित करता है, जिसमें मध्य-तीन अंकों की जर्मन कंपनियां भी शामिल हैं, हमलावर सर्वर फ़ार्म को लक्षित कर रहे हैं - तथाकथित ESXi सर्वर - और इस प्रकार हर IT का दिल परिदृश्य। फरवरी 2021 से भेद्यता के साथ अभी भी काम कर रहे आउटडेटेड और अनपैच्ड VMware ESXi सर्वर पर विशेष रूप से हमला किया गया था। BSI - संघीय कार्यालय सूचना सुरक्षा के अनुसार, VMware के ESXi वर्चुअलाइजेशन समाधान चलाने वाले हजारों सर्वर रैंसमवेयर से संक्रमित थे और व्यापक वैश्विक हमले में कई एन्क्रिप्ट भी किए गए थे। क्षेत्रीय फोकस...

अधिक पढ़ें

CISA डेटा रिकवरी के लिए ESXi Args Recover टूल की आपूर्ति करता है
बी2बी साइबर सुरक्षा लघु समाचार

हजारों पुराने, बिना पैच वाले VMare ESXi सर्वरों पर गंभीर साइबर हमलों के दौरान, कई वर्चुअल मशीनें ESXiArgs रैनसमवेयर से संक्रमित और एन्क्रिप्टेड थीं। ESXiArgs-Recover एक CISA टूल है जो पहले से ही कुछ मामलों में डेटा रिकवर करने में सक्षम है। सीआईएसए को पता है कि कुछ कंपनियों ने फिरौती का भुगतान किए बिना सफल फाइल रिकवरी की सूचना दी है। CISA ने सार्वजनिक रूप से उपलब्ध संसाधनों के आधार पर इस टूल को संकलित किया है, जिसमें Enes Sonmez और Ahmet Aykac का एक ट्यूटोरियल भी शामिल है। यह टूल वर्चुअल मशीन मेटाडेटा को वर्चुअल डिस्क से फिर से बनाता है जो मैलवेयर द्वारा एन्क्रिप्ट नहीं किया गया था…।

अधिक पढ़ें

यूरोप: हजारों VMware ESXi सर्वरों पर रैंसमवेयर से हमला किया गया
बी2बी साइबर सुरक्षा लघु समाचार

BSI - संघीय कार्यालय सूचना सुरक्षा के अनुसार, VMware के ESXi वर्चुअलाइजेशन समाधान चलाने वाले हजारों सर्वर रैंसमवेयर से संक्रमित थे और व्यापक वैश्विक हमले में कई एन्क्रिप्ट भी किए गए थे। VMware ESXi सर्वर पर हमलों का क्षेत्रीय ध्यान फ़्रांस, संयुक्त राज्य अमेरिका, जर्मनी और कनाडा पर था - अन्य देश भी प्रभावित हुए हैं। अपराधियों ने एप्लिकेशन की ओपनएसएलपी सेवा में एक लंबे समय से ज्ञात भेद्यता का लाभ उठाया, जिसने "हीप ओवरफ्लो" को ट्रिगर किया और अंततः कोड को दूरस्थ रूप से निष्पादित करने की अनुमति दी। इस बीच में…

अधिक पढ़ें

वीएमवेयर चेतावनी: गंभीर कमजोरियों को दूर करें 
बी2बी साइबर सुरक्षा लघु समाचार

वीएमवेयर विभिन्न उत्पादों में कई गंभीर कमजोरियों के लिए कुछ अद्यतन जारी करता है। कुछ उत्पादों के साथ, हमलावरों के लिए पासवर्ड के बिना उत्पादों तक व्यवस्थापकीय पहुंच प्राप्त करना भी संभव है। VMware उपयोगकर्ताओं को जल्दी से कार्य करना चाहिए, पैच करना चाहिए और अंतराल को बंद करना चाहिए। VMware के अनुसार, निम्नलिखित उत्पाद अंतराल से प्रभावित हैं और पैच उपलब्ध हैं: वर्कस्पेस वन एक्सेस, वर्कस्पेस, वन एक्सेस कनेक्टर, आइडेंटिटी मैनेजर, आइडेंटिटी मैनेजर कनेक्टर, vRealize ऑटोमेशन, क्लाउड फाउंडेशन और vRealize सुइट लाइफसाइकिल मैनेजर। VMware सलाहकार VMSA-2022-0021 व्यक्तिगत अंतराल और उनके लिए अनुशंसित उपायों को सूचीबद्ध करता है। वीएमवेयर वीएमएसए-2022-0021…

अधिक पढ़ें

बीएसआई: कमजोरियों का संयोजन वीएमवेयर उत्पादों को कमजोर बनाता है
बी2बी साइबर सुरक्षा लघु समाचार

बीएसआई रिपोर्ट करता है कि महत्वपूर्ण कमजोरियों का एक संयुक्त शोषण चयनित वीएमवेयर उत्पादों के अधिग्रहण की अनुमति दे सकता है। समस्या की चेतावनी स्थिति पीले रंग की है। कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (सीवीएसएस) कमजोरियों को 7,8 (उच्च) और 9,8 को क्रिटिकल मानता है। 18.05.2022 मई, 2022 को, कंपनी VMWare ने सुरक्षा सलाहकार VMSA-0014-2022 को विभिन्न VMWare उत्पादों में दो महत्वपूर्ण कमजोरियों की जानकारी के साथ प्रकाशित किया। CVE-22972-2022 और CVE-22973-XNUMX कमजोरियों का एक संयुक्त शोषण हमलावरों को प्रमाणीकरण के बिना रूट विशेषाधिकारों के साथ प्रशासनिक पहुंच प्राप्त करने की अनुमति दे सकता है। निम्नलिखित उत्पाद इन दो भेद्यताओं से प्रभावित हैं: VMware कार्यक्षेत्र…

अधिक पढ़ें