CVE-2021-21972: RCE em VMware vCenter Server
A vulnerabilidade CVE-2021-21972 afeta o VMware vCenter Server, permitindo execução remota de código com privilégios irrestritos. A CISA confirmou exploração ativa e recomenda atualização imediata. O risco é crítico, com probabilidade de exploração de 99,5% nos próximos 30 dias.
O nível de confiança é alto devido à confirmação de exploração ativa pela CISA KEV e à disponibilidade de exploits/PoC.
O que aconteceu
A vulnerabilidade é causada por um plugin no vCenter Server, permitindo que um atacante com acesso à rede execute comandos com privilégios irrestritos. O CVSS 3.1 é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando baixa complexidade e nenhum privilégio ou interação do usuário necessários.
Por que isso importa
A exploração dessa vulnerabilidade pode levar a comprometimento total do sistema, permitindo que os atacantes executem comandos arbitrários, incluindo a instalação de malware ou ransomware, e obtenham acesso a dados sensíveis.
Quem está em risco
Organizações que utilizam o VMware vCenter Server, especialmente aquelas em setores corporativos globais, estão em risco.
Detalhes técnicos
O vetor de ataque é via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. A CWE é CWE-22, relacionada a path traversal. Existem referências de exploit/PoC disponíveis, aumentando o risco de exploração.
IOCs Identificados
Nenhum IOC estruturado foi identificado na fonte original.
Consulte a fonte diretamente para busca manual de indicadores.
Ações recomendadas
- 1
Atualize para a versão 3.10.1.2 ou superior do vmware cloud_foundation
- 2
Aplique as atualizações de acordo com as instruções do fornecedor
- 3
Verifique se o sistema está configurado corretamente para evitar a exploração
Sugestões de detecção
- ›
Monitore logs de acesso e execução de comandos no vCenter Server para detectar atividades suspeitas
- ›
Verifique a presença de arquivos ou pastas não autorizados no sistema
Falsos positivos
Não há dados suficientes para avaliar falsos positivos.