<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】黑客利用0Day漏洞工具包在野攻擊VMware ESXi實例

      0
      分享至

      關鍵詞

      漏洞


      網絡安全公司Huntress發現黑客正在利用一個0Day漏洞工具包攻擊VMware ESXi實例,該工具包通過串聯多個漏洞實現虛擬機逃逸。攻擊者最初通過被入侵的SonicWall VPN獲得初始訪問權限。

      攻擊過程分析

      威脅行為者首先通過SonicWall VPN獲得立足點,隨后利用被入侵的域管理員賬戶進行橫向移動,先后攻陷備份域控制器和主域控制器。在主域控制器上,攻擊者部署了Advanced Port Scanner和ShareFinder等偵察工具,使用WinRAR暫存數據,并修改Windows防火墻規則以阻止外部出站流量,同時允許內部橫向移動。

      在部署漏洞工具包約20分鐘后,攻擊者開始執行ESXi漏洞利用程序,Huntress在勒索軟件部署前成功阻止了攻擊。

      MAESTRO漏洞工具包技術細節

      Huntress將該工具包命名為MAESTRO,其工作原理包括:

      • 使用devcon.exe禁用VMware VMCI驅動程序

      • 通過KDU加載未簽名驅動程序以繞過驅動程序簽名強制(DSE)

      • 執行核心逃逸操作


      工具包截圖(來源:Huntress)

      MyDriver.sys驅動程序通過VMware Guest SDK查詢ESXi版本,從支持ESXi 5.1至8.0共155個構建版本的數據表中選擇偏移量,通過HGFS(CVE-2025-22226)泄露VMX基址,通過VMCI(CVE-2025-22224)破壞內存,并部署用于沙箱逃逸的shellcode(CVE-2025-22225)。

      CVE編號

      CVSS評分

      漏洞描述

      CVE-2025-22226

      7.1

      HGFS越界讀取導致VMX內存泄露

      CVE-2025-22224

      9.3

      任意寫入漏洞導致從VMX沙箱逃逸至內核

      CVE-2025-22225

      8.2

      任意寫入漏洞導致從VMX沙箱逃逸至內核

      Shellcode會部署名為VSOCKpuppet的后門程序,該后門劫持ESXi的inetd服務(端口21)以獲取root權限,并使用VSOCK進行隱蔽的虛擬機-宿主機通信,這種通信方式對網絡監控工具不可見。

      攻擊溯源與防御建議

      PDB路徑顯示該工具包在簡體中文環境中開發,如"全版本逃逸--交付"的路徑名稱,時間戳為2024年2月,比Broadcom在2025年3月4日發布的VMSA-2025-0004安全公告早了一年多。2023年11月的client.exe PDB表明該工具采用模塊化設計,被篡改的VMware驅動程序引用了"XLab"。Huntress高度確信攻擊者來自中文環境,基于資源文件和0Day漏洞獲取能力。

      防御建議:

      • 及時為ESXi打補丁,已停止支持的版本無法獲得修復

      • 使用"lsof -a"命令監控ESXi主機的VSOCK進程

      • 警惕KDU等BYOD加載器

      • 加強VPN安全防護

      • 防火墻規則變更和未簽名驅動程序都是系統被入侵的信號

      • VSOCK后門可繞過入侵檢測系統(IDS)

      此次事件凸顯了虛擬機監控程序面臨的持續威脅,攻擊者通過驅動程序恢復和配置清理保持隱蔽性。隨著針對ESXi的勒索軟件攻擊增加,企業必須加強虛擬化環境的安全防護。


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      4 大新升級!新 iPhone 官宣:2月19日,即將發布

      4 大新升級!新 iPhone 官宣:2月19日,即將發布

      科技堡壘
      2026-02-14 10:29:51
      銀行逼員工賣汾酒,賣不完扣績效?一瓶虧58元,變“付費上班”?

      銀行逼員工賣汾酒,賣不完扣績效?一瓶虧58元,變“付費上班”?

      夜深愛雜談
      2026-02-12 18:57:52
      換心風波僅1個月,李連杰再傳噩耗,淪落到如今的下場怪不了別人

      換心風波僅1個月,李連杰再傳噩耗,淪落到如今的下場怪不了別人

      鄉野小珥
      2026-02-05 15:03:34
      殯儀館燒尸人:一具遺體最少賣八千塊,年輕漂亮的女尸賣得更貴

      殯儀館燒尸人:一具遺體最少賣八千塊,年輕漂亮的女尸賣得更貴

      吳學華看天下
      2024-08-15 14:45:07
      最新,又一位民航領導不能回家過年了!!!

      最新,又一位民航領導不能回家過年了!!!

      中國民航人
      2026-02-13 22:09:51
      橙子再次被發現!醫生發現:高血壓患者常吃橙子,或出現4種變化

      橙子再次被發現!醫生發現:高血壓患者常吃橙子,或出現4種變化

      小胡軍事愛好
      2026-02-08 22:34:31
      珍寶島沖突后中國過度戰備后遺癥

      珍寶島沖突后中國過度戰備后遺癥

      河山歷史
      2025-12-25 11:27:27
      反轉太快,伊朗突然改口!

      反轉太快,伊朗突然改口!

      深度報
      2026-02-13 22:37:38
      女兒送飄錢氣球桶給媽媽慶生 不料眼睜睜看著1000元飛上了天

      女兒送飄錢氣球桶給媽媽慶生 不料眼睜睜看著1000元飛上了天

      閃電新聞
      2026-02-12 17:13:15
      揭秘朝鮮金正恩早些年的日常生活:手機、香煙、飲料和飲食習慣!

      揭秘朝鮮金正恩早些年的日常生活:手機、香煙、飲料和飲食習慣!

      混沌錄
      2025-11-08 16:36:03
      冬奧花滑賽場爆冷,這種動作堪稱奇跡

      冬奧花滑賽場爆冷,這種動作堪稱奇跡

      果殼
      2026-02-14 12:08:14
      北控管理層對排名滿意,張慶鵬得到認可,張帆及2名球員說明一切

      北控管理層對排名滿意,張慶鵬得到認可,張帆及2名球員說明一切

      林子說事
      2026-02-14 15:39:28
      豆瓣9.4,零差評,這部封神動漫終于回歸

      豆瓣9.4,零差評,這部封神動漫終于回歸

      來看美劇
      2026-02-10 22:59:02
      西方專家也很納悶:一年時間,全世界已經開始看不懂中國了!

      西方專家也很納悶:一年時間,全世界已經開始看不懂中國了!

      歲暮的歸南山
      2026-02-13 18:05:46
      成功了!首款升級12000mAh電池的iPhone誕生:原來蘋果是故意用小電池

      成功了!首款升級12000mAh電池的iPhone誕生:原來蘋果是故意用小電池

      快科技
      2026-02-14 07:37:20
      何鴻燊也沒想到,當初瞧不上的兒媳奚夢瑤,竟拿捏了半個賭王家族

      何鴻燊也沒想到,當初瞧不上的兒媳奚夢瑤,竟拿捏了半個賭王家族

      小熊侃史
      2026-02-14 07:55:16
      馬上過年,黃一鳴帶女兒閃閃,祝爺爺奶奶福如東海,王健林沒反應

      馬上過年,黃一鳴帶女兒閃閃,祝爺爺奶奶福如東海,王健林沒反應

      動物奇奇怪怪
      2026-02-14 15:33:18
      GPT-5.2改寫粒子物理教科書!人類手算32項算不出,AI一行公式搞定

      GPT-5.2改寫粒子物理教科書!人類手算32項算不出,AI一行公式搞定

      人工智能學家
      2026-02-14 15:27:19
      59年,左大玢指出毛主席念錯自己名字,主席笑道:回去問問你爸爸

      59年,左大玢指出毛主席念錯自己名字,主席笑道:回去問問你爸爸

      嘆為觀止易
      2026-02-03 14:15:30
      日媒透露,高市或在11月訪華!話音剛落,58條中日航線全部取消

      日媒透露,高市或在11月訪華!話音剛落,58條中日航線全部取消

      古史青云啊
      2026-02-13 09:25:52
      2026-02-14 17:24:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6409文章數 4690關注度
      往期回顧 全部

      科技要聞

      字節跳動官宣豆包大模型今日進入2.0階段

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      體育要聞

      金博洋:天才少年的奧運終章

      娛樂要聞

      吳克群變“吳克窮”助農,國臺辦點贊

      財經要聞

      春節搶黃金,誰賺到錢了?

      汽車要聞

      星光730新春促銷開啟 80天銷量破2.6萬臺

      態度原創

      教育
      本地
      數碼
      公開課
      軍事航空

      教育要聞

      五年級復雜解方程,一步一步來

      本地新聞

      下一站是嘉禾望崗,請各位乘客做好哭泣準備

      數碼要聞

      機情問答:iQOO 15 Ultra和紅魔11 Air玩FPS游戲誰更好

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      外媒:特朗普一旦下令攻擊伊朗 行動或持續數周

      無障礙瀏覽 進入關懷版