Uma falha preocupante de dia zero da Dell permaneceu inalterada por quase dois anos, e os hackers chineses estão aproveitando.


  • A Dell corrigiu uma falha fatal no RecoverPoint para máquinas virtuais causada por credenciais codificadas
  • Tem sido explorado como dia zero desde meados de 2024 pela equipe UNC6201 patrocinada pelo estado chinês
  • Os invasores implantaram o novo backdoor Grimbolt e usaram a nova técnica “Ghost NICs” para movimentos furtivos e laterais

Os agentes de ameaças patrocinados pelo Estado chinês têm abusado de uma vulnerabilidade bastante embaraçosa num produto Dell há quase dois anos, dizem os especialistas.

Em um comunicado de segurança, a Dell disse que seu RecoverPoint for Virtual Machines tinha uma falha de credencial embutida em código.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui