Vmware 6 sürümündeki sunucuları etkileyen bir cryptolock virüsü şu an binlerce sunucuyu ele geçirmiş durumda ve yayılmaya devam ediyor. Saldırgan bir exploit ile esxi web arayüzüne erişiyor ardından ssh erişimini açarak cryptolock yazılımını çekip çalıştırıp tüm vmware dosyaları ve vmdk dosyalarını şifreleyip kilitliyor ve tüm sanal sunucular kullanılamaz hale geliyor.

Açığın 7 sürümünde de olduğu söyleniyor. Kapatabiliyorsanız vmware dış erişimi kapatıp acil olarak güncellemeleri yapmanızı öneririm.



https://twitter.com/a_bermingham/sta...03163584118790



GÜNCELLEME: Açığın CIM SLP hizmeti üzerinden gerçekleştiği açıklandı, vmware firewall üzerinden bu hizmeti devre dışı bırakabilirsiniz ilk önlem olarak.

GÜNCELLEME2: Açıktan etkilenip vmdk dosyası kullanılamaz hale gelen sunucular için çözüm yöntemi.

https://www.r10.net/site-server-admi...-kurtarma.html