China-bezogene Cyberkriminelle nutzen VMware ESXi Zero-Day ein Jahr vor Bekanntgabe

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

Huntress hat herausgefunden, dass chinesisch verknüpfte Cyberkriminelle bereits mehr als ein Jahr vor der öffentlichen Bekanntgabe eines VMware ESXi‑Zero‑Day‑Exploits ein funktionsfähiges Hypervisor‑Escape‑Kit in der Praxis einsetzten.

Das Kit ermöglichte es den Angreifern, durch VM‑Escape‑Lücken aus isolierten virtuellen Maschinen auszubrechen und die Kontrolle über den darunterliegenden Host zu übernehmen. Die Analyse zeigt, dass diese Schwachstellen bereits in der Wildnis weaponisiert wurden, lange bevor sie offiziell veröffentlicht wurden.

Da VMware ESXi in vielen Unternehmensumgebungen eingesetzt wird, stellt die frühzeitige Ausnutzung dieser Zero‑Days ein erhebliches Sicherheitsrisiko dar. Die Ergebnisse unterstreichen die Notwendigkeit, Sicherheitsupdates zügig zu installieren und verdächtige Aktivitäten frühzeitig zu erkennen.

Ähnliche Artikel