IT-Sicherheitsforscher von Quirso haben gemeldet, dass böswillige Akteure eine Sicherheitslücke in VMware vCenter Syslog Server ausnutzen, um Schadcode einzuschleusen und auszuführen. Die Schwachstelle (CVE-2026-59310) wurde von Broadcom im Juli 2026 offengelegt und mit einer CVSS-Rating von 9.8 bewertet. Obwohl ein Software-Patch bereitsteht, ist keine temporäre Gegenmaßnahme verfügbar. Forscher haben 361 kompromittierte VMware vCenter-Instanzen identifiziert, wobei 55 davon in Deutschland registriert wurden. Die Angriffe begannen kurz nach der Offenlegung der Schwachstelle und führten zu einer schnellen Ausbreitung. Die Angriffe nutzen das Open-Source-Tool 'reverse_shs' für die Prüfung des Zugriffs auf gezielte Cyberattacken.
Tendenz-Einschätzung (Mitte): Der Artikel behandelt eine technische Sicherheitslücke in einem Softwareprodukt und informiert über die Auswirkungen auf IT-Infrastrukturen.
Warum Faktentreue (85): The article accurately reports on the vCenter directory-traversal vulnerability (CVE-2026-59310) and aligns with the primary source document from Broadcom. It mentions the CVSS score, the affected versions, and the recommended patches. However, it adds information not present in the primary source,
Warum Objektivität (70): The tone is somewhat alarmist, using phrases like 'bösartige Akteure' and 'Eingenistete Angreifer', which suggest a more dramatic interpretation than the neutral language used in the primary source. The article also emphasizes the scale of the attack without providing direct evidence from the primar






