Theo dõi điểm phơi nhiễm
Đối chiếu lỗ hổng và dịch vụ công khai với tài sản, phiên bản và cấu hình thực tế.
CVE · Tài liệu tham chiếu
CVE-2024-37085 · VMware ESXi
Đã có báo cáo khai thác từ Microsoft năm 2024. Không phải CVE mới của năm 2026; không xác nhận hệ thống của độc giả đang bị ảnh hưởng.
Đọc phân tích và nguồn nhà sản xuấtNhóm tài sản cần kiểm kê
| Nhóm | Câu hỏi kiểm tra | Quan sát thực tế |
|---|---|---|
| Dịch vụ công khai | Dịch vụ nào thật sự cần truy cập từ Internet? | Chưa có dữ liệu đo |
| RDP | Đường truy cập, MFA và giới hạn nguồn đã được kiểm soát? | Chưa có dữ liệu đo |
| VPN / Firewall | Phiên bản, cấu hình và tài khoản quản trị có được rà soát? | Chưa có dữ liệu đo |
| NAS | Cổng quản trị, ứng dụng và quyền truy cập dữ liệu ra sao? | Chưa có dữ liệu đo |
| ESXi / Hyper-V | Ai có quyền quản trị host và thay đổi cấu hình? | Chưa có dữ liệu đo |
| SQL Server | Có phơi dịch vụ ra ngoài và giới hạn quyền tài khoản? | Chưa có dữ liệu đo |
| Hạ tầng backup | Bản sao lưu có tách quyền, tách môi trường và được kiểm tra? | Chưa có dữ liệu đo |
Đây là danh mục rà soát, không phải kết quả quét hạ tầng của một tổ chức.
Nguồn tham khảo
Microsoft Threat Intelligence — CVE-2024-3708529/07/2024 · Phân tích sự kiện khai thác ESXi do Microsoft quan sát.
Broadcom — VMSA-2024-00132024 · Thông báo của nhà sản xuất; đối chiếu phiên bản và biện pháp xử lý.
Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.