Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Тысячи серверов vCenter все еще уязвимы к эксплойту CVE-2021-21985

Исследователи из Trustwave обнаружили в интернете более 4 тыс. экземпляров vCenter Server, содержащих критическую RCE-уязвимость, которую VMware пропатчила три недели назад. Халатность владельцев таких серверов играет на руку злоумышленникам, которым уже доступны четыре рабочих эксплойта.

Виновником появления уязвимости CVE-2021-21985 является один из плагинов vCenter, который по умолчанию включен. Эксплойт возможен при наличии доступа к серверу на порту 443 и позволяет выполнить любую команду в ОС с неограниченными привилегиями.

Проблема актуальна для vCenter веток 7.0, 6.7 и 6.5, а также vCloud Foundation версий 3 и 4. Патчи для обоих продуктов разработчик выпустил 25 мая.

Поиск по Shodan, проведенный недавно в Trustwave, выявил около 5,3 тыс. подключенных к интернету серверов vCenter. На большинстве этих машин работают версии софта, получившие майские обновления.

 

Наиболее часто при этом используется порт 443.

 

Проверка на наличие CVE-2021-21985 показала, что из 4969 хостов vCenter, на которые в Shodan есть данные, уязвимы 4019, то есть почти 81%. Остальные в основном используют версии, которые VMware давно сняла с поддержки.

По данным Trustwave, на настоящий момент опубликовано четыре PoC-эксплойта, пригодных для проведения атак на CVE-2021-21985. Этой дырой уже интересуются, и пользователям vCenter рекомендуется незамедлительно применить патч — или пока отключить уязвимый плагин, следуя инструкциям VMware.

Минтранс хочет открыть медкарты пассажиров после авиакатастроф

Комиссии по расследованию авиапроисшествий могут получить доступ к медицинским данным пассажиров и членов экипажей без их согласия. Минтранс уже подготовил соответствующий законопроект.

Сейчас врачебную тайну разрешено раскрывать без согласия пациента лишь в установленных законом случаях, сообщают «Известия».

Расследований авиакатастроф и инцидентов в этом списке нет. В министерстве считают, что такой пробел мешает установить причины происшествий: комиссии не могут свободно изучать результаты экспертиз, вскрытий и другие медицинские документы.

Особенно важны сведения о физическом и психологическом состоянии пилотов. Они помогают понять, был ли экипаж работоспособен, мог ли адекватно реагировать на аварийную ситуацию и не повлияло ли здоровье лётчиков на развитие событий. Данные о травмах пассажиров нужны для оценки конструкции самолёта и эффективности спасательных работ.

Полученную информацию обещают использовать исключительно при расследовании и не разглашать. Инициативу также связывают с требованиями ICAO: с 1 марта 2026 года российские правила разбора авиапроисшествий должны соответствовать международным стандартам. Новые нормы предлагается ввести с 1 июля 2027 года.

Но открыть медицинскую карту — не то же самое, что расшифровать чёрный ящик. В Госдуме предупреждают о рисках утечек, злоупотреблений и снижения доверия к врачебной тайне. Неясно и то, насколько широким окажется доступ: только к сведениям, связанным с происшествием, или ко всей медицинской истории человека.

Сторонники проекта напоминают о катастрофе Як-42 под Ярославлем и крушении самолёта Germanwings. В обоих случаях состояние пилотов сыграло важную роль, но сведения об их заболеваниях и лечении не были вовремя известны.

RSS: Новости на портале Anti-Malware.ru