Reaktion von Rackspace auf den Ransomware-Angriff "ESXiArgs
by Marc Nourani, Director, Incident Change Problem Management Operations, Rackspace Technology
Rackspace Technology hat Kenntnis von einem Update für die zuvor veröffentlichte OpenSLP-Sicherheitslücke (CVE-2021-21974), die VMware ESXi betrifft. Unser Partner VMware hat einen Artikel veröffentlicht, der hier verfügbar ist: https://blogs.vmware.com/security/2023/02/83330.html. Als die Schwachstelle im Februar 2021 bekannt wurde, führten die Rackspace-Techniker eine erste Bewertung durch und benachrichtigten die betroffenen Kunden, falls weitere Maßnahmen erforderlich waren.
Rackspace-Standard-VMware-Umgebungen verfügen über eine Architektur, die den öffentlichen Zugang zu VMware vCentern und Hypervisors verhindert - dieses Design verringert das Risiko der Ausnutzung dieser Schwachstelle.
Aus Vorsicht und als Reaktion auf diesen aktualisierten CVE-Artikel haben die Rackspace-Ingenieure den von VMware empfohlenen OpenSLP-Dienst deaktiviert, um die Abhilfemaßnahmen in unseren verwalteten VMware-Umgebungen zu verstärken.
Darüber hinaus werden unsere Sicherheitsteams die Situation weiterhin aktiv überwachen und haben bis jetzt keine betroffenen Systeme identifiziert.

Recent Posts
Der Bericht über den Zustand der Cloud 2025
Januar 10th, 2025
Google Cloud Hybrid Networking-Muster - Teil 2
Oktober 16th, 2024
Google Cloud Hybrid Networking-Muster - Teil 2
Oktober 15th, 2024
How Rackspace Leverages AWS Systems Manager
Oktober 9th, 2024
Windows Server verhindert Zeitsynchronisation mit Rackspace NTP
Oktober 3rd, 2024