Zum Inhalt springen

China-naher Akteur nutzt VMware-vCenter-Lücke für Babuk-basierte Ransomware

Auf den Punkt: Eine mutmaßlich chinesische APT-Gruppe nutzt die kritische vCenter-Lücke CVE-2026-59310 (CVSS 9,8) aktiv aus, um Babuk-basierte Ransomware zu verteilen.

Sicherheitsforscher haben die Ausnutzung einer kürzlich gepatchten Schwachstelle in Broadcom VMware vCenter einer mutmaßlich chinesischen APT-Gruppe zugeordnet. Betroffen ist CVE-2026-59310, eine kritische Directory-Traversal-Lücke mit einem CVSS-Wert von 9,8.

Die Schwachstelle CVE-2026-59310 betrifft den VMware-vCenter-Server von Broadcom und erlaubt es Angreifern, mittels Directory Traversal beliebigen Code auf dem betroffenen System auszuführen. Mit einem CVSS-Score von 9,8 zählt die Lücke zur höchsten Kritikalitätsstufe. Sicherheitsforscher haben Angriffe beobachtet, bei denen die Schwachstelle bereits aktiv ausgenutzt wurde, und diese Kampagne einem mutmaßlich China-nahen Advanced-Persistent-Threat-Akteur zugeschrieben. Im Rahmen der Angriffe wurde Ransomware eingesetzt, die auf dem bekannten Babuk-Code basiert.

vCenter-Server bilden das zentrale Verwaltungswerkzeug für VMware-Virtualisierungsumgebungen und damit einen hochsensiblen Angriffspunkt: Ein erfolgreicher Kompromiss ermöglicht potenziell Kontrolle über gesamte virtualisierte Infrastrukturen, einschließlich aller darauf laufenden virtuellen Maschinen. Für Unternehmen mit VMware-basierten Rechenzentren stellt dies ein erhebliches Risiko dar, da ein einzelner erfolgreicher Exploit weitreichende Lateral-Movement-Möglichkeiten und im vorliegenden Fall die Verschlüsselung kritischer Systeme durch Ransomware nach sich ziehen kann.

CISOs sollten umgehend prüfen, ob die betroffenen vCenter-Versionen im eigenen Bestand eingesetzt werden, und die von Broadcom bereitgestellten Patches priorisiert einspielen. Da die Lücke bereits aktiv in freier Wildbahn ausgenutzt wird, empfiehlt sich zusätzlich eine Überprüfung der Systemprotokolle auf Indikatoren für Kompromittierung sowie eine Einschränkung des Netzwerkzugriffs auf vCenter-Management-Interfaces, sofern eine sofortige Patch-Installation nicht möglich ist.


Quelle: thehackernews.com · Erschienen 17. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: