0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

Splashtop 远程控制 ? 2025-08-14 16:58 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全研究人员发出紧急警告,VMware ESXi 虚拟化平台曝出一个严重漏洞 CVE-2025-41236(CVSS 评分9.3)。该漏洞存在于 ESXi 的 HTTP 管理接口中,影响 ESXi 7.x 及部分8.x 版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。


更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛流传。


当前风险状况




全球暴露量大:自漏洞于今年7月被发现并公开披露以来,全球修复进度严重滞后。根据 Shadowserver 基金会与英国政府合作的全球扫描数据显示,7月19日首次扫描时发现17238个运行易受攻击 ESXi 版本的唯一 IP 地址暴露在互联网上,而截至8月10日扫描发现未修复系统数量仅小幅降至16330台,仅修复不足5%,凸显修复速度的迟缓。专家分析,修复进展缓慢可能源于升级过程复杂、对系统停机时间的顾虑以及部分组织的安全意识不足。


中国影响显著:地理分布数据显示,中国是受影响最严重的国家之一,存在超过1700台暴露且未打补丁的 ESXi 服务器。其他高风险国家包括法国、美国、德国、俄罗斯、荷兰和巴西。


cd058af0-78ec-11f0-9080-92fbcf53809c.jpg


威胁加剧:攻击者利用此漏洞不仅可控制单台 ESXi 主机,还能借此在整个数据中心横向移动,对依赖 ESXi 进行虚拟化的企业、政府机构和云服务提供商构成极高风险。大量系统直接暴露于互联网,进一步放大了被大规模利用的威胁。



紧急应对措施




鉴于漏洞的严重性、公开的利用代码以及缓慢的修复现状,时间极为紧迫。所有使用 VMware ESXi 的组织应立即采取以下措施:


⒈立即更新:务必立即下载并安装 VMware 的官方安全更新。


⒉检查暴露风险:利用公开的扫描工具或厂商通告,确认自身环境中的 ESXi 主机是否暴露且易受攻击。


⒊限制网络访问:严格限制 ESXi 管理接口对互联网的直接暴露。确保访问控制策略到位,并强制执行强身份验证机制。



全球范围内成千上万台未修复且暴露的 ESXi 服务器,凸显了改善安全运维流程和加速漏洞响应的迫切需求。随着网络犯罪分子积极寻找并利用此高危漏洞,受影响的组织必须立即行动,避免成为大规模攻击的受害者。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    9859

    浏览量

    88416
  • VMware
    +关注

    关注

    1

    文章

    301

    浏览量

    22547
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS
    的头像 发表于 05-16 17:35 ?449次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    新加坡服务器延迟大吗?真相在这里#新加坡服务器 #服务器

    服务器
    jf_57681485
    发布于 :2025年04月18日 13:48:50

    NTP校时服务器 时钟同步服务器

    服务器
    jf_75250307
    发布于 :2025年03月19日 20:56:34

    NTP时钟服务器客户端对时软件

    服务器
    jf_75250307
    发布于 :2025年03月17日 21:24:09

    虚拟化数据恢复—VMware虚拟化环境下重装系统导致服务器数据丢失的数据恢复

    VMware虚拟化平台 vmfs文件系统 工作人员误操作重装操作系统,服务器崩溃。 重装系统会导致文件系统元文件被覆盖。要恢复数据,必须找到&提取重装系统前的文件系统残留信息,通过提取出来的元文件信息恢复虚拟磁盘。通过拼接虚拟磁盘来恢复
    的头像 发表于 03-13 10:33 ?453次阅读
    虚拟化数据恢复—<b class='flag-5'>VMware</b>虚拟化环境下重装系统导致<b class='flag-5'>服务器</b>数据丢失的数据恢复

    服务器数据恢复—如何预防服务器故障与恢复服务器数据!

    服务器常见故障: 硬件故障:磁盘损坏、电池故障等。 软件问题:操作系统崩溃、未知的程序运行错误等。 病毒破坏:勒索病毒加密、删除服务器数据等。 不可控力量;
    的头像 发表于 03-11 12:36 ?394次阅读

    海外大带宽云服务器适合哪些行业

    海外大带宽云服务器因其高速的数据传输能力、全球访问的便捷性以及灵活的资源扩展性,非常适合多个需要跨国业务、大流量处理或高性能计算的行业。以下是一些主要适用行业,主机推荐小编为您整理发布海外大带宽云
    的头像 发表于 02-20 10:23 ?429次阅读

    新加坡云服务器适合哪些行业或场景使用?

    新加坡云服务器因其优越的地理位置、稳定的网络环境、高性能和可扩展性、高安全性等优势,适用于多个行业和场景。以下是一些主要的应用行业和场景,主机推荐小编为您整理发布新加坡云服务器适合哪些
    的头像 发表于 02-19 10:10 ?323次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该漏洞的严重性不容忽视,已成为恶意网络
    的头像 发表于 02-10 09:17 ?592次阅读

    ftp服务器怎么搭建

    搭建FTP(文件传输协议)服务器是一个涉及多个步骤的过程,这些步骤包括选择合适的FTP服务器软件、安装软件、配置服务器以及测试连接等。 一、
    的头像 发表于 02-01 15:43 ?924次阅读

    服务器主要应用行业及优势

    服务器作为一种基于云计算技术的虚拟化计算资源,正逐渐成为众多行业数字化转型的重要支撑。它不仅提供了灵活的资源配置,还带来了诸多传统物理服务器难以比拟的优势。以下是云服务器的主要应用
    的头像 发表于 10-31 09:24 ?633次阅读

    SMTP服务器配置教程

    服务器。 端口 :SMTP通常使用25、465(SSL)和587(TLS)端口。 认证 :为了安全起见,SMTP服务器可能需要用户名和密码进行认证。 2. 选择SMTP服务器软件 有许
    的头像 发表于 10-30 16:16 ?2531次阅读

    高防服务器托管:全方位解析与应用

    高防服务器托管是指将具备高防御能力的服务器放置在专业的数据中心,由服务商提供网络带宽、硬件维护、网络安全等一系列支持服务。这种托管方式旨在为企业和个人网站提供稳定、安全的在线
    的头像 发表于 10-28 10:17 ?500次阅读

    RAKsmart的美国大带宽服务器适合哪些行业?

    RAKsmart的美国大带宽服务器适合多种行业,尤其是那些对带宽需求高、网络稳定性和速度要求较高的行业。下面将详细探讨这些行业的特点以及为何它们适合使用RAKsmart的大带宽
    的头像 发表于 09-06 13:40 ?330次阅读

    常见的服务器容器和漏洞类型汇总

    常见的服务器容器包括KubeSphere、Tomcat、Nginx、Apache等,它们在提供便捷的服务部署和灵活的网络功能的同时,也可能存在着一定的安全风险。这些容器的漏洞可能导致数据泄露、权限被非授权访问甚至系统被完全控制。
    的头像 发表于 08-29 10:39 ?586次阅读