ON
← Nazaj na pregled
Napadi na VMware vCenter skozi potno prehodno luknjo
Germany💻 Tehnologijapred 11 dnevi

Napadi na VMware vCenter skozi potno prehodno luknjo

IT- varnostni raziskovalci iz Quirsa so poročali, da zlonamerne osebe izkoriščajo varnostno luknjo v VMware vCenter Syslog Serverju, da bi vklopile in izvajale škodljive kode. Šibko točko (CVE-2026-59310) je julija 2026 objavila in ocenila družba Broadcom z oceno CVSS 9,8. Čeprav je programska popravka že na voljo, ni začasnega ukrepa. Raziskovalci so identificirali 361 ogroženih primerov VMware vCenterja, od katerih je bilo 55 registriranih v Nemčiji.

Napadalci so izkoristili kritično ranljivost v VMware vCenter's Syslog Serverju, ki jim omogoča vbrizgavanje in izvajanje zlonamerne kode. Kršitev je bila identificirana s strani raziskovalcev kibernetske varnosti pri Quirso, ki so podrobno opisali svoje ugotovitve na platformi Medium.

V torek so odkrili 361 IP naslovov, povezanih s ogroženimi VMware vCenter primerki. Od teh jih je bilo 55 v Nemčiji, sledijo jih ZDA s 41 naslovi in Turčija s 38. Napadna kampanja se je začela kmalu po razkritju ranljivosti 29. julija. Prvi okuženi sistemi so se po petih dneh, od 3. avgusta, obrnili na napadalčevo infrastrukturo. V dveh dneh je bilo odkritih že 343 od 361 IP naslovov. Napadalci so uporabljali tehniko z imenom "reverse_ssh", odprtokodni SSH-osnovni reverse-shell okvir, ki se običajno uporablja med testiranjem prodora.

To orodje omogoča avtomatizirane povezave, posredovanje portov, prenos datotek in upravljanje shell-ov na daljavo. Te zmogljivosti so napadalcem omogočile, da ohranijo stalen dostop v ogroženih omrežjih. IT-upraviteljem svetujemo, da preverijo, ali so njihovi VMware vCenter Syslog strežniki posodobljeni in da spremljajo nepričakovano programsko opremo, kot je reverse_ssh, ki se izvaja na njihovih sistemih. Izkoriščanje te ranljivosti poudarja pomen pravočasnega upravljanja popravkov v podjetniških okoljih.

Obseg kompromisa nakazuje, da so napad organizirali dobro zasnovani akterji, ki so sposobni uporabiti sofisticirane tehnike za izogibanje odkrivanju. Strokovnjaki za varnost opozarjajo, da je bila neposredna grožnja ublažena z posodobitvijo sistemov, vendar ostaja možnost dolgoročne škode. Kompromitirani sistemi bi lahko služili kot vstopne točke za nadaljnje napade, kar bi lahko privedlo do kršitev podatkov, uvajanja ransomwareja ali drugih oblik kibernetskega kriminala. Prisotnost reverse_ssh kaže, da so napadalci morda v omrežju vzpostavili oporišče, kar jim omogoča, da se premikajo pozneje in izločijo občutljive informacije.

Medtem ko se situacija razvija, se IT strokovnjaki pozivajo, da opravijo temeljite preglede svoje infrastrukture in uvedbo dodatnih orodij za spremljanje, da bi odkrili nenormalne dejavnosti.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 70pred 11 dnevi
Napadi na VMware vCenter skozi potno prehodno luknjo

IT- varnostni raziskovalci iz Quirsa so poročali, da zlonamerne osebe izkoriščajo varnostno luknjo v VMware vCenter Syslog Serverju, da bi vklopile in izvajale škodljive kode. Šibko točko (CVE-2026-59310) je julija 2026 objavila in ocenila družba Broadcom z oceno CVSS 9,8. Čeprav je programska popravka že na voljo, ni začasnega ukrepa. Raziskovalci so identificirali 361 ogroženih primerov VMware vCenterja, od katerih je bilo 55 registriranih v Nemčiji.

Ocena pristranskosti (Sredina): Der Artikel behandelt eine technische Sicherheitslücke in einem Softwareprodukt und informiert über die Auswirkungen auf IT-Infrastrukturen. Ne predstavlja političnega stališča ali mnenja, temveč zgolj dejanske informacije o varnostnih tveganjih in priporočilih za obrambo.

Zakaj dejstva (85): The article accurately reports on the vCenter directory-traversal vulnerability (CVE-2026-59310) and aligns with the primary source document from Broadcom. It mentions the CVSS score, the affected versions, and the recommended patches. However, it adds information not present in the primary source,

Zakaj objektivnost (70): The tone is somewhat alarmist, using phrases like 'bösartige Akteure' and 'Eingenistete Angreifer', which suggest a more dramatic interpretation than the neutral language used in the primary source. The article also emphasizes the scale of the attack without providing direct evidence from the primar

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe