<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>虛擬管理平台VMware &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e8%99%9b%e6%93%ac%e7%ae%a1%e7%90%86%e5%b9%b3%e5%8f%b0vmware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 06 Feb 2023 08:32:27 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>虛擬管理平台VMware &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>虛擬管理平台漏洞  新一波勒索軟體攻擊目標</title>
		<link>https://www.technice.com.tw/uncategorized/36306/</link>
					<comments>https://www.technice.com.tw/uncategorized/36306/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 06 Feb 2023 08:32:10 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[虛擬管理平台VMware]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=36306</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/008-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="008 1" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/008-1.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/008-1-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/008-1-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/008-1-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="虛擬管理平台漏洞  新一波勒索軟體攻擊目標 4"></p>
<p>編譯／鄭智懷 法國「資訊攻擊監控、警示暨應變中心」（CERT-FR）在本月稍早發布的報告警告，駭客正積極利用虛 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>法國「資訊攻擊監控、警示暨應變中心」（CERT-FR）在本月稍早發布的報告警告，駭客正積極利用虛擬管理平台VMware ESXi伺服器中，大約兩年以前的安全漏洞CVE-2021-21974入侵並部署勒索軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":36307,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/008-1-1024x535.jpg" alt="" class="wp-image-36307"/><figcaption>虛擬管理平台漏洞  新一波勒索軟體攻擊目標。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>報告指出，駭客用來執行入侵的CVE-2021-21974，VMware早在2021年2月23日就已經發布更新，修補該漏洞。該業者當時的報告指出，由於OpenSLP連接埠出現溢出錯誤，可能導致任意方執行遠端控制。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而近期的攻擊行動主要鎖定6.5版和6.7版，以及更久之前的ESXi伺服器；不過，7.0版也可能會受到CVE-2021-21974影響，存有被入侵的風險。根據統計，全球已經有超過120台ESXi伺服器在本次勒索軟體攻擊中遭到感染與破壞。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>各界對於駭客利用CVE-2021-21974執行入侵，進而部署的勒索軟體類型看法不一，各有歧見。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>&nbsp;法國雲端服務商OVHcloud主張，大規模針對ESXi伺服器的攻擊行動目標是為了植入在勒索軟體Rust基礎上衍伸出的新型勒索軟體Nevada。而在勒索軟體Rust基礎上開發出的新型勒索軟體還包含BlackCat、Hive、Luna、Nokoyawa、RansomExx 和 Agenda等。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安新聞網站《Bleeping Computer》則提出不同的看法，其分析指出，贖金紀錄顯示本次攻擊與勒索軟體Nevada毫無關聯；駭客所部署的應該是名為ESXiArgs的新型勒索軟體。該勒索軟體在受感染的伺服器上以.vmxf、.vmx、.vmdk、.vmsd 和 .nvram等檔名的檔案進行加密，接著為每個加密檔案創建一個.args文件檔。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>專家建議，為了避免遭到駭客利用CVE-2021-21974入侵所展開的勒索軟體攻擊，建議用戶將ESXi升級到最新版本，並且把OpenSLP連接埠的的存取限制為受信任的IP位址。<a></a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.bleepingcomputer.com/news/security/massive-esxiargs-ransomware-attack-targets-vmware-esxi-servers-worldwide/?&amp;web_view=true">BleepingComputer</a>、<a href="https://thehackernews.com/2023/02/new-wave-of-ransomware-attacks.html">The Hacker News</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/36306/">虛擬管理平台漏洞  新一波勒索軟體攻擊目標</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/36306/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">36306</post-id>	</item>
	</channel>
</rss>
