Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Исследователи из Trustwave обнаружили в интернете более 4 тыс. экземпляров vCenter Server, содержащих критическую RCE-уязвимость, которую VMware пропатчила три недели назад. Халатность владельцев таких серверов играет на руку злоумышленникам, которым уже доступны четыре рабочих эксплойта.

Виновником появления уязвимости CVE-2021-21985 является один из плагинов vCenter, который по умолчанию включен. Эксплойт возможен при наличии доступа к серверу на порту 443 и позволяет выполнить любую команду в ОС с неограниченными привилегиями.

Проблема актуальна для vCenter веток 7.0, 6.7 и 6.5, а также vCloud Foundation версий 3 и 4. Патчи для обоих продуктов разработчик выпустил 25 мая.

Поиск по Shodan, проведенный недавно в Trustwave, выявил около 5,3 тыс. подключенных к интернету серверов vCenter. На большинстве этих машин работают версии софта, получившие майские обновления.

 

Наиболее часто при этом используется порт 443.

 

Проверка на наличие CVE-2021-21985 показала, что из 4969 хостов vCenter, на которые в Shodan есть данные, уязвимы 4019, то есть почти 81%. Остальные в основном используют версии, которые VMware давно сняла с поддержки.

По данным Trustwave, на настоящий момент опубликовано четыре PoC-эксплойта, пригодных для проведения атак на CVE-2021-21985. Этой дырой уже интересуются, и пользователям vCenter рекомендуется незамедлительно применить патч — или пока отключить уязвимый плагин, следуя инструкциям VMware.

Microsoft Edge начнёт отключать uBlock Origin и другие старые расширения

Microsoft решила окончательно похоронить расширения Manifest V2 в браузере Edge. Поэтапное отключение старого формата начнётся уже в августе 2026 года, а до конца года доберётся до большинства обычных пользователей. Первыми под раздачу попадут тестовые каналы Canary, Dev и Beta.

Затем Microsoft начнёт отключать расширения по умолчанию в стабильной версии Edge. Пользователей обещают предупредить и отправить искать аналоги на Manifest V3.

Microsoft уверяет, что катастрофы не случится. В магазине Edge осталось лишь 58 расширений Manifest V2 с заметной аудиторией, а для 55 из них уже существуют версии или альтернативы на новой платформе. Правда, наличие замены ещё не означает сохранение всех возможностей.

Главная потеря — оригинальный uBlock Origin. Популярный блокировщик рекламы опирается на функции Manifest V2, поэтому полноценно перенести его на Manifest V3 невозможно. Пользователям предлагают uBlock Origin Lite, но по возможностям он уступает старшей версии. Иными словами, название почти то же, а инструментарий уже не тот.

Корпоративным клиентам дали немного больше времени. На управляемых устройствах расширения Manifest V2 продолжат работать во время первой волны отключений. До бизнеса Microsoft доберётся в начале 2027 года.

Google уже провела аналогичную зачистку в Chrome и перекрыла способы принудительного запуска старых расширений. Теперь тем же маршрутом идёт Edge. У его пользователей осталось несколько месяцев, чтобы проверить набор дополнений и решить, чем заменить те, которые Microsoft отправляет на цифровое кладбище.

RSS: Новости на портале Anti-Malware.ru