Premium Only Content
Hackers iranianos exploram bug do VMware RCE para implantar backdoor de 'impacto de código'
"#aiedonline em youtube.com/c/aiedonline"
Livro Linux: https://docs.google.com/document/d/14S8MAcjspdbBWsja-Ijb_GQfs4C1PzJmDcTJ3bYXyeQ/edit?usp=sharing
Livro Hacker: https://docs.google.com/document/d/17R67zmmJw46yMGYpqt9WOjdo4mLCBjNQbmCNcQuLDlc/edit?usp=sharing
Seja membro: https://youtu.be/fEdz5zX2-4M
TELEGRAM: https://t.me/joinchat/VPKVjQZAptLV4n0h
Ajude o canal, seja membro o faça um PIX de qualquer valor para [email protected]
Any Bonny (Português): https://www.youtube.com/channel/UCMsbLgU8OUFA2jKgSsvihNg
Any Bonny (English): https://www.youtube.com/channel/UCMsbLgU8OUFA2jKgSsvihNg
Hackers iranianos exploram bug do VMware RCE para implantar backdoor de 'impacto de código'
Um agente de ameaças ligado ao Irã conhecido como Rocket Kitten foi observado explorando ativamente uma vulnerabilidade VMware corrigida recentemente para obter acesso inicial e implantar a ferramenta de teste de penetração Core Impact em sistemas vulneráveis.
Rastreado como CVE-2022-22954 (pontuação CVSS: 9,8), o problema crítico diz respeito a um caso de vulnerabilidade de execução remota de código (RCE) que afeta o VMware Workspace ONE Access e o Identity Manager.
Embora o problema tenha sido corrigido pelo provedor de serviços de virtualização em 6 de abril de 2022, a empresa alertou os usuários sobre a exploração confirmada da falha ocorrendo na natureza uma semana depois.
“Um agente malicioso que explora essa vulnerabilidade RCE potencialmente ganha uma superfície de ataque ilimitada”, disseram pesquisadores do Morphisec Labs em um novo relatório.
"Isso significa o mais alto acesso privilegiado a qualquer componente do ambiente host e convidado virtualizado."
As cadeias de ataque que exploram a falha envolvem a distribuição de um stager baseado em PowerShell, que é usado para baixar uma carga útil de próximo estágio chamada PowerTrash Loader que, por sua vez, injeta a ferramenta de teste de penetração, Core Impact, na memória para atividades subsequentes .
“O uso generalizado do gerenciamento de acesso de identidade VMWare combinado com o acesso remoto irrestrito que este ataque fornece é uma receita para violações devastadoras em todos os setores”, disseram os pesquisadores.
"Os clientes do VMware também devem revisar sua arquitetura VMware para garantir que os componentes afetados não sejam publicados acidentalmente na Internet, o que aumenta drasticamente os riscos de exploração".
-
LIVE
Ninety7Bravo
1 hour ago🔴 LIVE | Black Tusk Missions Part 4 | The Division 2 | 17 Jan 2026 🔴
75 watching -
2:09:32
Side Scrollers Podcast
20 hours agoSide Scrollers Podcast Live | Friday January 16th 2026
124K24 -
LIVE
Lofi Girl
3 years agolofi hip hop radio 📚 - beats to relax/study to
480 watching -
1:28:16
The Michelle Moore Show
22 hours ago'Music Industry Insider Sexually Assaulted By Christian Pop Star Shares His Journey of Healing and Rebuilding' Guest, Randall Crawford: The Michelle Moore Show (Jan 16, 2026)
31.3K4 -
2:00:43
FreshandFit
9 hours agoShould Men and Women Live Together in 2026?
189K26 -
2:02:30
TimcastIRL
15 hours agoMN To LOSE Congressional Seat Over Deportations, Attacks Against ICE Getting WORSE | Timcast IRL
341K444 -
5:10:30
Drew Hernandez
1 day agoILHAN OMAR HOLDS SHADOW HEARING TO FUEL MINNEAPOLIS INSURRECTION?
63.3K31 -
5:46:27
SpartakusLIVE
13 hours agoThe Boys are BACK in Town || GloryJean, NurVes, & StevieT
67.3K4 -
4:44:53
I_Came_With_Fire_Podcast
19 hours agoHealthcare Pays You | Iran Spotlight | Canada Cozies China | w/ Morgan Lerette, former Blackwater
55.8K16 -
1:04:27
Sarah Westall
11 hours agoSilver 1:1 with Gold? The Hidden Gold That Changes Everything | Bix Weir
58.5K27