IT 邦德

紧急警报!1700+中国ESXi服务器正遭全球勒索软件围猎

安全内参8月13日消息,网络安全研究人员警告称,VMware ESXi曝出严重漏洞CVE-2025-41236(CVSS评分9.3),全球超过1.7万个实例面临暴露威胁,国内超1700台受影响!

Image

一旦被攻破,公司整个私有云平台将面临虚拟机逃逸、宿主机沦陷的连锁灾难。

1.漏洞风暴

当安全研究员首次曝光CVE-2025-41236时,没人料到它的破坏力如此迅猛。这个藏在VMware ESXi HTTP管理接口中的整数溢出漏洞,CVSS评分高达9.3分,黑客无需账号密码,即可远程执行任意代码。

更可怕的是,它像一把“万能钥匙”:攻击者不仅能控制单台服务器,还能以它为跳板,在整个数据中心横向移动,植入勒索病毒或窃取核心数据。

Image

2.自救指南

面对倒计时般的威胁,每一分钟都关乎数据安全。三个关键动作能救你的服务器。

2.1 立即打补丁

升级至官方指定安全版本:ESXi 8.0用户需更新至ESXi80U3f-24784735,ESXi 7.0用户升级到ESXi70U3w-24784741。补丁安装后必须重启主机生效,无任何临时替代方案。

2.2 封死管理接口

用防火墙锁住ESXi的“命门”—443端口,仅允许企业内部IP访问,彻底隔绝公网扫描。

2.3 揪出“内鬼”服务

关闭历史漏洞重灾区OpenSLP服务(曾被CVE-2021-21974利用),同时禁用SSH、RDP等非必要端口。

老司机结语

“安全这种事,要么零分,要么满分——没有‘差不多’!”

当你纠结“要不要修”时,黑客的脚本已经扫到你家IP...

更多内容关注视频号

👇👇👇👇

图片