Киберпреступники активно эксплуатируют уязвимость в VMware vCenter, позволяя получить удалённый доступ к системам. Уязвимость CVE-2026-59310, оцененная в 9,8 по шкале CVSS, подвергает риску 361 уникальный IP-адрес в 47 странах, большинство из которых находятся в Германии, США и Турции. Это указывает на необходимость немедленных действий со стороны администраторов.
Детали уязвимости и методов атак
Уязвимость CVE-2026-59310 является уязвимостью прохода по директориям, которую злоумышленник может использовать для выполнения произвольного кода. Атакующие начали эксплуатацию этой уязвимости спустя всего пять дней после её раскрытия, что говорит о высоком уровне планирования и организации. Хакеры использовали инструменты, такие как reverse_ssh, чтобы сохранять доступ к компрометированным системам.
Примечательно, что уязвимость затрагивает серверную часть VMware, которая часто используется крупными компаниями для управления виртуальными машинами. Временной промежуток между раскрытием уязвимости и её активной эксплуатацией свидетельствует о том, что преступники могли иметь предварительные сведения о данной уязвимости.
География атак и типы 피해
На данный момент QUIRSO выявила активные атаки на 361 сервер в 47 странах, что подчеркивает глобальные масштабы проблемы. Так, в США, Турции и Германии количество атак было особенно высоко. Данная ситуация подчеркивает важность своевременного обновления программного обеспечения, чтобы минимизировать риски кибератак.
Значение для бизнеса и администраторов
Киберугроза от эксплуатируемой уязвимости подчеркивает необходимость администраторов обновлять свои системы. Важно, чтобы компании, использующие VMware vCenter, немедленно применили патчи безопасности, выпущенные Broadcom в прошлом месяце. Игнорирование этой уязвимости может привести не только к потере данных, но и к финансовым последствиям из-за возможного возмещения убытков.
Следующий шаг — для систем администраторов это мониторинг любых подозрительных действий и обеспечение полной безопасности своих сетей. Ситуация требует постоянного внимания, так как киберпреступники продолжают адаптироваться и искать новые уязвимости для эксплуатации.