Новая критическая уязвимость в VMware vCenter облегчает жизнь вымогателям

Новая критическая уязвимость в VMware vCenter облегчает жизнь вымогателям

Новая критическая уязвимость в VMware vCenter облегчает жизнь вымогателям

Компания VMware выпустила экстренный патч для vCenter Server, призвав пользователей  как можно скорее закрыть дыру, облегчающую внедрение шифровальщика в сеть после взлома. Злоумышленники не могут не оценить такое удобство, и атаки с использованием новой уязвимости не заставят себя долго ждать.

Согласно бюллетеню, проблема, зарегистрированная под идентификатором CVE-2021-22005, позволяет загрузить на сервер любой файл. Злоумышленник с сетевым доступом на порту 443 может этим воспользоваться для выполнения вредоносного кода.

Виновником появления уязвимости является сервис аналитики vCenter. Степень опасности бреши оценена в 9,8 балла по шкале CVSS. Ее наличие подтверждено для vCenter Server веток 6.7 (виртуальные модули на базе Linux) и 7.0, а также для Cloud Foundation 3.x и 4.x. Тем, кто не может сразу установить патч, VMware предлагает временное решение — обновить файл /etc/vmware-analytics/ph-web.xml и перезапустить уязвимый сервис.

Кроме CVE-2021-22005, разработчик устранил еще 18 уязвимостей в vCenter Server, в том числе возможности для эскалации привилегий, получения закрытой информации, обхода защиты и аутентификации. Двенадцать из этих проблем актуальны также для ветки 6.5.

Оценка уровня угрозы во всех случаях ниже критического, однако любую из этих уязвимостей, по словам VMware, можно использовать после проникновения в сеть.

«В эпоху шифровальщиков лучше всего думать, что злоумышленник уже прячется где-то в сети на десктопе, а может, даже завладел аккаунтом пользователя, — пишут разработчики в комментарии к новому набору заплат. — Мы настоятельно рекомендуем объявить аврал и запустить процедуру по внесению изменений и патчингу в кратчайшие сроки».

Практика показывает, что у VMware есть все основания для подобных заявлений. В этом году вендор еще дважды латал опасные дыры в vCenter Server, и оба раза злоумышленники начинали их искать и опробовать почти сразу после публикации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp тестирует поддержку нескольких аккаунтов на одном устройстве

WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) наконец-то запустил публичное тестирование функции, которую пользователи ждут уже много лет: возможность работать сразу с несколькими аккаунтами на одном устройстве. Нововведение появилось в свежей бета-версии приложения на TestFlight.

Сейчас пользователям часто приходится выбирать обходные пути — например, устанавливать WhatsApp Business или использовать второе устройство, если нужно вести переписку с двух номеров.

В новом бета-билде, как выяснили в WABetaInfo, такая необходимость отпадает: внутри приложения появится нативная поддержка сразу двух аккаунтов.

 

Тестеры уже видят в настройках новый раздел Account List — или специальную кнопку рядом с иконкой QR-кода. Через него можно добавить вторую учётную запись прямо в приложении, без дополнительных устройств и без установки бизнес-версии мессенджера.

WhatsApp позволяет подключить как совершенно новый номер, который ещё никогда не использовался в сервисе, так и существующий аккаунт — в том числе тот, что был привязан к WhatsApp Business или другому телефону.

Есть и вариант добавить «спутниковый» аккаунт: достаточно отсканировать QR-код, и он автоматически синхронизируется с основным устройством.

Каждая из учётных записей будет иметь свой собственный набор настроек — историю чатов, конфигурацию резервных копий, уведомления и другие параметры. Уведомления также будут отображать, с какого именно аккаунта пришло сообщение.

Пока что система поддерживает максимум два аккаунта, но функция уже выглядит достаточно привлекательной, чтобы ожидать полноценного релиза в ближайшее время. Сроки запуска пока не называются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru