Skip to content

Ülemaailmne ründekampaania kasutab ära VMware vCenteri kriitilist turvaauku

Alates käesoleva kuu algusest kasutatakse VMware vCenteri kriitilist turvaauku CVE-2026-59310 aktiivselt ära ülemaailmse ründekampaania raames, ning aruande kohaselt ei pruugi pelgalt parandusfaili paigaldamine ohtu täielikult kõrvaldada.

Turvaauk tunnusega CVE-2026-59310 puudutab VMware vCenterit, mis on VMware virtualiseerimiskeskkondade tsentraalne haldusplatvorm. Dark Readingu andmetel algas selle turvaaugu aktiivne ärakasutamine juba käesoleva kuu alguses ning see toimub ülemaailmselt jälgitava kampaania raames, mitte üksiku isoleeritud juhtumina.

CISO-de jaoks on oluline asjaolu, et vCenteri instantsidel on tavaliselt ulatuslik administratiivne juurdepääs virtuaalsele infrastruktuurile. Edukas kompromiteerimine võib seega anda ründajatele kontrolli arvukate virtuaalmasinate ja nende aluseks oleva infrastruktuuri üle. Asjaolu, et tegemist on kriitilise turvaauguga, mida juba aktiivselt ära kasutatakse, suurendab mõjutatud organisatsioonide jaoks olukorra kiireloomulisust.

Eriti tähelepanuväärne on viide sellele, et pelgalt tootjapoolse parandusfaili paigaldamisest ei pruugi ohu täielikuks maandamiseks piisata. See viitab sellele, et juba kompromiteeritud süsteemid võivad vajada täiendavaid puhastusmeetmeid, näiteks kontrollimist püsivusmehhanismide või juba toimunud juurdepääsude suhtes, mis ulatuvad parandusfaili paigaldamisest kaugemale. Seetõttu peaksid mõjutatud keskkonnad kontrollima mitte ainult parandusfaili paigaldamise seisu, vaid otsima ka juba toimunud kompromiteerimise tunnuseid.

VMware vCenteri kriitilist turvaauku CVE-2026-59310 kasutatakse käesoleva kuu algusest saadik aktiivselt ära kogu maailmas, kusjuures aruande kohaselt ei pruugi pelgalt parandusfail ohtu täielikult kõrvaldada.


Allikas: www.darkreading.com · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: