КИБЕРБЕЗОПАСНОСТЬ

Киберпреступники используют уязвимость VMware vCenter для атак на 361 сервер

Атакующие используют уязвимость VMware vCenter для получения удаленного доступа к системам в 47 странах.

✍️ Редакция iTech News | 10.09.2025 | ⏱ 2 мин | Источник: The Hacker News
Киберугроза: атака на серверы VMware vCenter

Киберпреступники активно эксплуатируют уязвимость в VMware vCenter, позволяя получить удалённый доступ к системам. Уязвимость CVE-2026-59310, оцененная в 9,8 по шкале CVSS, подвергает риску 361 уникальный IP-адрес в 47 странах, большинство из которых находятся в Германии, США и Турции. Это указывает на необходимость немедленных действий со стороны администраторов.

Детали уязвимости и методов атак

Уязвимость CVE-2026-59310 является уязвимостью прохода по директориям, которую злоумышленник может использовать для выполнения произвольного кода. Атакующие начали эксплуатацию этой уязвимости спустя всего пять дней после её раскрытия, что говорит о высоком уровне планирования и организации. Хакеры использовали инструменты, такие как reverse_ssh, чтобы сохранять доступ к компрометированным системам.

Примечательно, что уязвимость затрагивает серверную часть VMware, которая часто используется крупными компаниями для управления виртуальными машинами. Временной промежуток между раскрытием уязвимости и её активной эксплуатацией свидетельствует о том, что преступники могли иметь предварительные сведения о данной уязвимости.

География атак и типы 피해

На данный момент QUIRSO выявила активные атаки на 361 сервер в 47 странах, что подчеркивает глобальные масштабы проблемы. Так, в США, Турции и Германии количество атак было особенно высоко. Данная ситуация подчеркивает важность своевременного обновления программного обеспечения, чтобы минимизировать риски кибератак.

Значение для бизнеса и администраторов

Киберугроза от эксплуатируемой уязвимости подчеркивает необходимость администраторов обновлять свои системы. Важно, чтобы компании, использующие VMware vCenter, немедленно применили патчи безопасности, выпущенные Broadcom в прошлом месяце. Игнорирование этой уязвимости может привести не только к потере данных, но и к финансовым последствиям из-за возможного возмещения убытков.

Следующий шаг — для систем администраторов это мониторинг любых подозрительных действий и обеспечение полной безопасности своих сетей. Ситуация требует постоянного внимания, так как киберпреступники продолжают адаптироваться и искать новые уязвимости для эксплуатации.

Поделиться: Telegram X LinkedIn