Zum Inhalt springen

Kritische RCE-Lücke in VMware vCenter (CVE-2026-59310) aktiv für Reverse-SSH-Zugriffe ausgenutzt

Auf den Punkt: Eine bereits gepatchte, aber aktiv ausgenutzte RCE-Lücke in VMware vCenter (CVE-2026-59310) wird genutzt, um Reverse-SSH-Zugriffe für dauerhafte Persistenz auf vSphere-Verwaltungsservern einzurichten.

Eine erst kürzlich gepatchte kritische Schwachstelle im VMware vCenter Syslog Server (CVE-2026-59310) wird in einer aktiven Angriffskampagne ausgenutzt, um Angreifern über ein Reverse-SSH-Tool dauerhaften Fernzugriff auf betroffene Systeme zu verschaffen. CISOs mit VMware-Infrastruktur sollten den Patch-Status umgehend prüfen.

Betroffen ist der Syslog Server von VMware vCenter, der über die als CVE-2026-59310 bezeichnete Schwachstelle Remote Code Execution (RCE) erlaubt. VMware hat für die Lücke bereits einen Patch veröffentlicht, dennoch beobachten Sicherheitsforscher eine aktive Ausnutzung der Schwachstelle in freier Wildbahn. Angreifer nutzen die Lücke, um ein Reverse-SSH-Tool auf kompromittierten vCenter-Instanzen zu platzieren.

Das Reverse-SSH-Tool dient den Angreifern zur Etablierung von Persistenz und ermöglicht ihnen dauerhaften Remote-Zugriff auf das System, auch nachdem initiale Angriffsvektoren geschlossen wurden. vCenter-Server verwalten in der Regel die gesamte VMware-vSphere-Infrastruktur eines Unternehmens, einschließlich ESXi-Hosts und virtueller Maschinen. Eine erfolgreiche Kompromittierung eines vCenter-Servers verschafft Angreifern damit potenziell weitreichenden Zugriff auf die zentrale Verwaltungsebene der Virtualisierungsumgebung.

Für CISOs bedeutet dies unmittelbaren Handlungsbedarf: Da die Schwachstelle bereits aktiv ausgenutzt wird, sollte der von VMware bereitgestellte Patch mit Priorität eingespielt werden, sofern dies noch nicht erfolgt ist. Zusätzlich empfiehlt sich eine Prüfung der eigenen vCenter-Instanzen auf Kompromittierungsindikatoren, insbesondere auf unautorisierte SSH-Verbindungen oder ungewöhnliche ausgehende Netzwerkverbindungen von vCenter-Systemen, die auf ein bereits installiertes Reverse-SSH-Tool hindeuten könnten.


Quelle: www.bleepingcomputer.com · Erschienen 13. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on:
Schlagwörter: