By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Χάκερ που εκμεταλλεύονται παρουσίες του VMware ESXi στην άγρια ​​φύση χρησιμοποιώντας zero-day Exploit Toolkit
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Χάκερ που εκμεταλλεύονται παρουσίες του VMware ESXi στην άγρια ​​φύση χρησιμοποιώντας zero-day Exploit Toolkit
Security

Χάκερ που εκμεταλλεύονται παρουσίες του VMware ESXi στην άγρια ​​φύση χρησιμοποιώντας zero-day Exploit Toolkit

Marizas Dimitris
Last updated: 8 Ιανουαρίου 2026 04:46
Marizas Dimitris
Share
Χάκερ που εκμεταλλεύονται παρουσίες του VMware ESXi στην άγρια ​​φύση χρησιμοποιώντας zero-day Exploit Toolkit
Χάκερ που εκμεταλλεύονται παρουσίες του VMware ESXi στην άγρια ​​φύση χρησιμοποιώντας zero-day Exploit Toolkit
SHARE


Οι χάκερ εκμεταλλεύονται στιγμιότυπα του VMware ESXi στην άγρια ​​​​φύση με μια εργαλειοθήκη zero-day exploit που αλυσοδένει πολλαπλά τρωτά σημεία για διαφυγές VM. Η εταιρεία κυβερνοασφάλειας Huntress διέκοψε μια τέτοια επίθεση, αποδίδοντας αρχική πρόσβαση σε ένα παραβιασμένο VPN του SonicWall.​

Οι φορείς απειλών απέκτησαν έδαφος μέσω του SonicWall VPN και στη συνέχεια χρησιμοποίησαν έναν παραβιασμένο λογαριασμό διαχειριστή τομέα για πλευρική μετακίνηση σε εφεδρικούς ελεγκτές και κύριους ελεγκτές τομέα.

Στο κύριο DC, ανέπτυξαν εργαλεία αναγνώρισης όπως το Advanced Port Scanner και το ShareFinder, βαθμολόγησαν δεδομένα με WinRAR και τροποποίησαν τους κανόνες του τείχους προστασίας των Windows για να αποκλείσουν την εξωτερική εξερχόμενη κίνηση, επιτρέποντας παράλληλα την εσωτερική πλευρική κίνηση.

Περίπου 20 λεπτά μετά την ανάπτυξη του κιτ εργαλείων, εκτέλεσαν το ESXi exploit, το οποίο ο Huntress σταμάτησε πριν από την ανάπτυξη ransomware.​

VMware ESXi Instances Exploit Toolkit

Η εργαλειοθήκη, που ονομάστηκε MAESTRO από την Huntress, ενορχηστρώνει την απενεργοποίηση των προγραμμάτων οδήγησης VMware VMCI με το devcon.exe, τη φόρτωση ενός μη υπογεγραμμένου προγράμματος οδήγησης μέσω του KDU για να παρακάμψει το Driver Signature Enforcement και την εκτέλεση της διαφυγής πυρήνα.

Χάκερ που εκμεταλλεύονται παρουσίες του VMware ESXi στην άγρια ​​φύση χρησιμοποιώντας zero-day Exploit Toolkit
Εργαλειοθήκη (Πηγή: Huntress)

Το MyDriver.sys ρωτά την έκδοση ESXi μέσω του VMware Guest SDK, επιλέγει μετατοπίσεις από έναν πίνακα που υποστηρίζει 155 εκδόσεις στο ESXi 5.1 έως 8.0, διαρρέει τη βάση VMX μέσω HGFS (CVE-2025-22226), καταστρέφει τη μνήμη μέσω του VMware-2-2225 shellcode για διαφυγή sandbox (CVE-2025-22225).​

Αναγνωριστικό CVE Βαθμολογία CVSS Περιγραφή
CVE-2025-22226 7.1 Η ανάγνωση εκτός ορίων στη μνήμη VMX με διαρροή HGFS​
CVE-2025-22224 9.3 Αυθαίρετη εγγραφή που διαφεύγει από το sandbox VMX στον πυρήνα​
CVE-2025-22225 8.2 Αυθαίρετη εγγραφή που διαφεύγει από το sandbox VMX στον πυρήνα​

Τα στάδια του Shellcode αναπτύσσουν το VSOCKpuppet, ένα backdoor που κλέβει το ESXi’s inetd στη θύρα 21 για εκτέλεση root, χρησιμοποιώντας το VSOCK για κρυφή επικοινωνία επισκέπτη-κεντρικού υπολογιστή αόρατη στα εργαλεία δικτύου.​

Οι διαδρομές PDB αποκαλύπτουν την ανάπτυξη σε απλοποιημένα κινεζικά περιβάλλοντα, όπως το “全版本逃逸–交付” (Παράδοση διαφυγής όλων των εκδόσεων), με ημερομηνία Φεβρουάριο του 2024, περισσότερο από ένα χρόνο πριν από την αποκάλυψη VMSA-2025-0004 της Broadcom στις 4 Μαρτίου 2025.

Ένα PDB του client.exe από τον Νοέμβριο του 2023 προτείνει αρθρωτά εργαλεία, με παραποιημένα προγράμματα οδήγησης VMware που αναφέρονται στο “XLab”. Η Huntress έχει υψηλή εμπιστοσύνη σε Κινεζική καταγωγή λόγω πόρων και μηδενικής πρόσβασης.​

Η απομόνωση VM αποτυγχάνει έναντι ελαττωμάτων του hypervisor. επιδιορθώστε το ESXi επειγόντως, καθώς οι εκδόσεις στο τέλος του κύκλου ζωής δεν έχουν διορθώσεις. Παρακολουθήστε τους κεντρικούς υπολογιστές ESXi με “lsof -a” για διαδικασίες VSOCK, παρακολουθήστε τους φορτωτές BYOD όπως το KDU και ασφαλή VPN. Τροποποιήσεις τείχους προστασίας και ανυπόγραφα προγράμματα οδήγησης σηματοδοτούν συμβιβασμό. Οι κερκόπορτες VSOCK αποφεύγουν τα IDS.​

Αυτό το περιστατικό υπογραμμίζει τις επίμονες απειλές του hypervisor, με τους εισβολείς να δίνουν προτεραιότητα στο stealth μέσω της αποκατάστασης προγραμμάτων οδήγησης και της εκκαθάρισης ρυθμίσεων μετά την εκμετάλλευση. Οι οργανισμοί πρέπει να σκληρύνουν επιθετικά την εικονικοποίηση εν μέσω αυξανόμενων ransomware που στοχεύουν το ESXi.​



VIA: cybersecuritynews.com

Η ολλανδική αστυνομία κατάσχεσε 250 διακομιστές που χρησιμοποιούνται από την υπηρεσία «αλεξίσφαιρης φιλοξενίας».
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Η Experian επέβαλε πρόστιμο 3,2 εκατομμυρίων δολαρίων για μαζική συλλογή προσωπικών δεδομένων
Μετατρέψτε τη μετεγκατάσταση των Windows 11 σε ευκαιρία ασφάλειας
Το Cloudflare αποκαλύπτει τεχνικές λεπτομέρειες πίσω από τη μαζική διακοπή λειτουργίας που σπάει το Διαδίκτυο
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Μην αφήσετε το άγχος της μπαταρίας να καταστρέψει τη μέρα σας Μην αφήσετε το άγχος της μπαταρίας να καταστρέψει τη μέρα σας
Next Article Το Huawei MatePad Mini αποκτά ταχύτητα δικτύου 5Α με νέα ενημέρωση Το Huawei MatePad Mini αποκτά ταχύτητα δικτύου 5Α με νέα ενημέρωση
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Απίστευτο! Μόλις είδα την πρεμιέρα της σεζόν 2 του 'The Pitt' και δεν θα πιστέψετε πόσο εθιστικό είναι!
Απίστευτο! Μόλις είδα την πρεμιέρα της σεζόν 2 του ‘The Pitt’ και δεν θα πιστέψετε πόσο εθιστικό είναι!
Android Phones Technology
«Ανατροπή Τραμπ: Το Απίστευτο Εμπόδιο που Σταματά τη Μεγάλη Συμφωνία με τη Γροιλανδία!»
«Ανατροπή Τραμπ: Το Απίστευτο Εμπόδιο που Σταματά τη Μεγάλη Συμφωνία με τη Γροιλανδία!»
Business
Επιλέξτε από οποιαδήποτε από αυτές τις εξαιρετικά γρήγορες κάρτες microSD Express από τη Samsung, την PNY και την ομάδα ομάδας, με χωρητικότητα 256 GB, 512 GB και 1 TB, ξεκινώντας από μόλις 34,99 $ στο Amazon
Επιλέξτε από οποιαδήποτε από αυτές τις εξαιρετικά γρήγορες κάρτες microSD Express από τη Samsung, την PNY και την ομάδα ομάδας, με χωρητικότητα 256 GB, 512 GB και 1 TB, ξεκινώντας από μόλις 34,99 $ στο Amazon
Technology
Η πρώτη κυκλοφορία του Apple TV της χρονιάς επιστρέφει τη σειρά θρίλερ Τεχεράνη
Η πρώτη κυκλοφορία του Apple TV της χρονιάς επιστρέφει τη σειρά θρίλερ Τεχεράνη
Apple

You Might also Like

Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης
Security

Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι χειριστές απάτες κρεοπωλείου χοίρων κλιμάκωσαν τις δραστηριότητές τους με την υποστήριξη βοηθών AI

Marizas Dimitris
Marizas Dimitris
4 Min Read
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?