ON
← Natrag na feed
Napadi na VMware vCenter kroz putnu prolaznu rupu
Germany💻 Tehnologijaprije 11 dana

Napadi na VMware vCenter kroz putnu prolaznu rupu

IT-sigurnosni istraživači iz Quirsa izvijestili su da su zlonamjerni akteri iskoristili sigurnosnu rupu u VMware vCenter Syslog serveru kako bi zaključali i izvadili štetne kodove. Schwachstelle (CVE-2026-59310) je u srpnju 2026. proglašena krivom od strane Broadcom-a i dobila je CVSS ocjenu od 9,8. Iako je softverska zakrpa već dostupna, nema privremene mjere protiv nje. Istraživači su identificirali 361 kompromitiran VMware vCenter primjer, od kojih je 55 registrirano u Njemačkoj. Napadi su započeli ubrzo nakon otkrivanja štetnog mjesta i doveli do širenja.

Napadači su iskoristili kritičnu ranjivost u VMware vCenterovom Syslog serveru, omogućujući im ubrizgavanje i izvršavanje zlonamjernog koda.

Do utorka su identificirali 361 IP adresu koja je povezana s kompromitiranim VMware vCenter instancama. Od njih je 55 bilo u Njemačkoj, slijede Sjedinjene Države s 41 adresom i Turska s 38. Napadna kampanja započela je ubrzo nakon što je ranjivost otkrivena 29. srpnja.

Ovaj alat omogućuje automatske veze, prosljeđivanje portova, prijenos datoteka i daljinsko upravljanje ljuskom. Ove mogućnosti omogućile su napadačima da zadrže stalni pristup unutar ugroženih mreža. IT administratorima se savjetuje da provjere jesu li njihovi VMware vCenter Syslog Serveri ažurni i da prate neočekivani softver kao što je reverse_ssh koji se pokreće na njihovim sustavima. Iskorištavanje ove ranjivosti naglašava važnost pravovremenog upravljanja zakrpe u poslovnim okruženjima. Mnoge organizacije se u velikoj mjeri oslanjaju na VMware vCenter za upravljanje virtualiziranim infrastrukturama, što ih čini glavnim ciljevima za kiberkriminalce koji žele dobiti neovlašten pristup.

Sredina kompromisa ukazuje na to da su napad možda orkestrirali dobro opremljeni akteri koji su sposobni primjenjivati sofisticirane tehnike kako bi izbjegli otkrivanje. Stručnjaci za sigurnost upozoravaju da, iako je neposredna prijetnja ublažena ažuriranjem sustava, ostaje potencijal za dugoročne štete. Kompromitirani sustavi mogli bi služiti kao ulazne točke za daljnje napade, što bi potencijalno dovelo do kršenja podataka, uvođenja ransomwarea ili drugih oblika kibernetičkog kriminala. Prisutnost reverse_ssh ukazuje na to da su napadači možda uspostavili uporište unutar mreže, omogućujući im da se kreću bočno i izvlače osjetljive informacije.

Kako se situacija razvija, IT stručnjaci se pozivaju da provedu temeljne revizije svoje infrastrukture i primjenjuju dodatne alate za praćenje kako bi otkrili anomalnu aktivnost.

Idi na primarne izvore (2)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 70prije 11 dana
Napadi na VMware vCenter kroz putnu prolaznu rupu

IT-sigurnosni istraživači iz Quirsa izvijestili su da su zlonamjerni akteri iskoristili sigurnosnu rupu u VMware vCenter Syslog serveru kako bi zaključali i izvadili štetne kodove. Schwachstelle (CVE-2026-59310) je u srpnju 2026. proglašena krivom od strane Broadcom-a i dobila je CVSS ocjenu od 9,8. Iako je softverska zakrpa već dostupna, nema privremene mjere protiv nje. Istraživači su identificirali 361 kompromitiran VMware vCenter primjer, od kojih je 55 registrirano u Njemačkoj. Napadi su započeli ubrzo nakon otkrivanja štetnog mjesta i doveli do širenja.

Procjena pristranosti (Sredina): Der Artikel behandelt eine technische Sicherheitslücke in ein Softwareprodukt und informiert über die Auswirkungen auf IT-Infrastrukturen. Ne predstavlja politički stav ili mišljenje, nego samo stvarne informacije o sigurnosnim rizicima i preporuke za obranu. Der

Zašto činjenice (85): The article accurately reports on the vCenter directory-traversal vulnerability (CVE-2026-59310) and aligns with the primary source document from Broadcom. It mentions the CVSS score, the affected versions, and the recommended patches. However, it adds information not present in the primary source,

Zašto objektivnost (70): The tone is somewhat alarmist, using phrases like 'bösartige Akteure' and 'Eingenistete Angreifer', which suggest a more dramatic interpretation than the neutral language used in the primary source. The article also emphasizes the scale of the attack without providing direct evidence from the primar

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče