[VMWare] ESXi (6.5 6.7 7.x) 랜섬웨어 공격 유행 (port 427, CVE-2021-21974)

민호양   
   조회 20527   추천 0    

https://search.censys.io/search?resource=hosts&virtual_hosts=EXCLUDE&… (20713)
https://www.vmware.com/security/advisories/VMSA-2021-0002.html (21453)

(현재까지 색인된 바로는) 한국에 최소 18대 있다고합니다. (링크 #1 참고, censys.io)

나라를 제외하고 보면 1615대 정도 당했다고 나오네요.

해당 버전을 운영하고 있으면서, 427 포트가 외부에 공개된 서버를 소유하고 있으시다면, 꼭 확인해보세요.

링크 #2, Vmware사의 조치법 VMSA-2021-0002

민호양 2023-02
dateno1 2023-02
역시 관리 네트워크를 인터넷이랑 붙이는건 위험하네요

그런데 저게 걸린다는건 1년 이상 1번도 업데이트 안 했다는 결론이... (21년 취약점)
     
민호양 2023-02
업데이트를 꼬박꼬박하는게 제일 힘들죠 ㅎㅎ
          
dateno1 2023-02
그래도 저런 문제도 있고, 심하면 게스트 -> 게스트/호스트 격리가 제대로 안 되는 취약점같은것도 있어서 안 하진 못해요 (1대가 호스트 전체를 DoS할 수 있는 경우도 있음)
김황중 2023-02
VMware 뿐 아니고
모든 서비스 서버들을 대상으로
포트 스캔봇을 이용하여 관리자 탈취 전쟁으로 보여지네요

요 몇달전부터 느낌이 샤~~~해서
나름 저희 idc는 클린존이였는데
이상로그들이 많다보니
방화벽 도배중입니다

조금전 pfSense 테스트하면서
몇년간 않쓰는 ip를 셋팅했는데
셋팅하고 5분후부터
무차별하게 봇들이 들어오더라고요...ㅠㅠ

모두들 방어 잘 하시기 바랍니다
하하캔디 2023-02
감사합니다
이런 문제도 있었군요..


제목Page 11/130
2015-12   1783454   백메가
2014-05   5258618   정은준1
2015-01   14157   chotws
2015-07   6886   로트1
2015-08   5988   멀루하지
2015-12   12011   일론머스크
2016-02   9515   류넨아이스
2017-01   9468   김재훈1
2018-05   10783   의롭게살리라
2019-02   5898   osthek83
2021-02   4204   고구마3
2022-07   15368   송주환
2024-02   3411   sam0712
2015-10   9419   철이님
2017-03   5434   니포
2018-07   8162   향기그림자
2020-10   4385   나는곰인뎅
2021-08   5749   Kara
2022-07   15316   dateno1
2016-04   5766   PiPPuuP
2021-03   9533   코카콜라
2022-05   7501   1z2z