VMware勒索病毒高发提醒

最近,全球多处爆发针对与VMware vSphere产品的勒索病毒攻击。
该攻击针对ESXi的已知的漏洞CVE-2021-21974。该漏洞由 ESXi内部的OpenSLP 服务中的堆溢出问题引起,未经身份验证的攻击者可以此进行低复杂度攻击。
受影响的ESXi版本为6.5\6.7\7.0,VMware已经在2021年2月23号发布了漏洞修补补丁。