מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: עלייה בסריקות ובניסיונות גישה בכוח גס נגד שרתי Proxmox VE

מרכז SANS Internet Storm מדווח על עלייה משמעותית בסריקות המופנות לעבר פורט 8006 של שרתי Proxmox VE, לצד זיהוי ניסיונות גישה בכוח גס לאימות מול ממשק הניהול. הפעילות נצפתה בעקבות חשיפת פגיעות בגרסה 7 של המוצר, שאינה נתמכת עוד. התוקפים משתמשים בבקשות מסוג POST מול ממשקי ה-API כדי לנסות ולנחש סיסמאות למשתמש ה-root, תוך שהם משאירים עקבות ביומני השרת באמצעות קודי שגיאה 401 או 308. מומחי אבטחה ממליצים למנהלי מערכות המריצים גרסאות ישנות של הפלטפורמה לוודא שהם אינם חשופים לניסיונות חדירה אלו ולהקפיד על עדכוני גרסה מאובטחים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות