{"id":274211,"date":"2022-10-23T00:16:39","date_gmt":"2022-10-22T22:16:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274211"},"modified":"2022-11-07T08:04:10","modified_gmt":"2022-11-07T07:04:10","slug":"vmware-schwachstelle-cve-2022-22954-durch-ransomware-bedroht-support-ende-fr-esxi-6-5-6-7","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/23\/vmware-schwachstelle-cve-2022-22954-durch-ransomware-bedroht-support-ende-fr-esxi-6-5-6-7\/","title":{"rendered":"VMware-Schwachstelle CVE-2022-22954 durch Ransomware bedroht, Support-Ende f&uuml;r ESXi 6.5 &amp; 6.7"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/xcp-ng.org\/blog\/2022\/10\/19\/migrate-from-vmware-to-xcp-ng\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleine Sammelmeldung rund um VMware Virtualisierungsl\u00f6sungen. Zum 15. Oktober 2022 ist der Support f\u00fcr ESXi 6.5 &amp; 6.7 ausgelaufen &#8211; wer keinen erweiterten Support gebucht hat, bekommt keine Updates mehr. Cyberkriminelle zielen zudem auf ungepatchte VMware-Virtualisierungsl\u00f6sungen, um diese mit Ransomware oder Minern zu infizieren.<\/p>\n<p><!--more--><\/p>\n<h2>Kritische Schwachstelle CVE-2022-22954<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9db4fadd853c42209209be641abfc7f3\" alt=\"\" width=\"1\" height=\"1\" \/>In diversen VMware-Produkten findet sich die kritische Schwachstelle CVE-2022-22954 , f\u00fcr die bereits im April 2022 ein Sicherheitsupdate bereitgestellt wurde. Ich hatte die Schwachstelle im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/07\/warnung-kritische-schwachstellen-in-vmware-produkten-6-april-2022\/\">Warnung: Kritische Schwachstellen in VMware-Produkten (6. April 2022)<\/a> thematisiert.<\/p>\n<p>Ende April 2022 hatte ich bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/28\/sicherheits-und-datenschutzmeldungen-28-april-2022\/\">Sicherheits- und Datenschutzmeldungen (28. April 2022)<\/a> darauf hingewiesen, dass diese Schwachstelle im Fokus von Hackern sei, die auf ungepatchten VMware-Produkten eine Backdoor installieren. In einem aktuellen Artikel <a title=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-exploit-critical-vmware-flaw-to-drop-ransomware-miners\/\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-exploit-critical-vmware-flaw-to-drop-ransomware-miners\/\" target=\"_blank\" rel=\"noopener\">Hackers exploit critical VMware flaw to drop ransomware, miners<\/a> warnen die Kollegen von Bleeping Computer erneut vor Angriffen auf die Schwachstelle.<\/p>\n<p>Sicherheitsforscher haben neue, b\u00f6sartige Kampagnen beobachtetet, die die kritische Schwachstelle CVE-2022-22954 in VMware Workspace One Access ausnutzen, um verschiedene Malware zu verbreiten. Darunter befindet sich auch die Injektion des Tools RAR1Ransom, das Dateien in passwortgesch\u00fctzten Archiven sperrt.<\/p>\n<p>Fortinet Sicherheitsforscher haben\u00a0 Kampagnen entdeckt, in denen die Bedrohungsakteure das Mira-Botnet f\u00fcr verteilte Denial-of-Service-Angriffe (DDoS), den GuardMiner-Kryptow\u00e4hrungs-Miner und das RAR1Ransom-Tool einsetzten.<\/p>\n<h2>Support-Ende f\u00fcr ESXi 6.5 &amp; 6.7 Server<\/h2>\n<p>Die VMware-Produkte ESXi 6.5 &amp; 6.7 Server haben das Support-Ende erreicht, wie beispielsweise Lansweeper in nachfolgendem <a href=\"https:\/\/twitter.com\/marshalgraham\/status\/1581995270568837120\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und in <a href=\"https:\/\/www.lansweeper.com\/eol\/vmware-esxi-end-of-life\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> schreibt. Dazu hei\u00dft es, dass ESXi 6.5 und 6.7 am 15. Oktober 2022 aus dem allgemeinen Support gefallen sind.<\/p>\n<p><a href=\"https:\/\/twitter.com\/marshalgraham\/status\/1581995270568837120\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"EOL for ESXi 6.5 &amp; 6.7 Server\" src=\"https:\/\/i.imgur.com\/4YB8osv.png\" alt=\"EOL for ESXi 6.5 &amp; 6.7 Server\" \/><\/a><\/p>\n<p>Die Technical Guidance-Phase wird bis zum 15. November 2023 laufen. VMware bietet jedoch 2 Jahre erweiterten Support f\u00fcr ESXi 6.5 und 6.7 an, d.h. Sie k\u00f6nnen den Support bis zum 15. Oktober 2024 in Anspruch nehmen. Um kontinuierlichen Support zu erhalten, m\u00fcssen Sie den erweiterten Support vor dem Ende des allgemeinen Supports erwerben. Dieser erweiterte Support umfasst keine Updates f\u00fcr Softwarepakete von Drittanbietern. Es wird keine architektonischen Verbesserungen, Leistungssteigerungen oder Funktionserweiterungen geben. Die Sicherheitspatches sind auf ein Roll-up pro Jahr beschr\u00e4nkt.<\/p>\n<p>Bleeping Computer schreibt <a href=\"https:\/\/web.archive.org\/web\/20221017190259\/https:\/\/www.bleepingcomputer.com\/news\/security\/over-45-000-vmware-esxi-servers-just-reached-end-of-life\/?utm_content=224872099&amp;utm_medium=social&amp;utm_source=twitter&amp;hss_channel=tw-1234855053317541891\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass laut Lansweeper mehr als 45.000 VMware ESXi-Server von diesem End-of-Life (EOL) betroffen seien und ohne erweiterten Support nun keine\u00a0 Software- und Sicherheitsupdates mehr zur Verf\u00fcgung gestellt bekommen. Ein deutschsprachiger Artikel zum Thema findet sich <a href=\"https:\/\/www.heise.de\/news\/Support-Ende-fuer-VMware-ESXi-6-5-und-6-7-noch-viele-Alt-Systeme-aktiv-7310412.html\" target=\"_blank\" rel=\"noopener\">bei heise<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/xcpng\/status\/1582745411772899330\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Migrate to XCP-ng\/Xen Orchestra\" src=\"https:\/\/i.imgur.com\/95OqCBU.png\" alt=\"Migrate to XCP-ng\/Xen Orchestra\" \/><\/a><\/p>\n<p>In obigem <a href=\"https:\/\/twitter.com\/xcpng\/status\/1582745411772899330\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> greift xcp-ng.org das Supportende auf und wirbt in <a href=\"https:\/\/xcp-ng.org\/blog\/2022\/10\/19\/migrate-from-vmware-to-xcp-ng\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> f\u00fcr den Umstieg auf XCP-ng als Virtualisierungsl\u00f6sung. Als m\u00f6gliche Gr\u00fcnde f\u00fcr den Umstieg sind unter anderem das neue VMware Lizenzierungsmodell und die k\u00fcrzliche \u00dcbernahme durch Broadcom genannt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleine Sammelmeldung rund um VMware Virtualisierungsl\u00f6sungen. Zum 15. Oktober 2022 ist der Support f\u00fcr ESXi 6.5 &amp; 6.7 ausgelaufen &#8211; wer keinen erweiterten Support gebucht hat, bekommt keine Updates mehr. Cyberkriminelle zielen zudem auf ungepatchte VMware-Virtualisierungsl\u00f6sungen, um diese mit Ransomware &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/23\/vmware-schwachstelle-cve-2022-22954-durch-ransomware-bedroht-support-ende-fr-esxi-6-5-6-7\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,16],"class_list":["post-274211","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-vmware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274211","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274211"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274211\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274211"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274211"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274211"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}