Lühidalt: Väidetavalt Hiinaga seotud APT-rühmitus kasutab aktiivselt ära kriitilist vCenteri turvaauku CVE-2026-59310 (CVSS 9,8), et levitada Babuki koodil põhinevat lunavara.
Turvateadlased on seostanud äsja parandatud Broadcom VMware vCenteri haavatavuse ärakasutamise väidetavalt Hiinaga seotud APT-rühmitusega. Mõjutatud on CVE-2026-59310 — kriitiline kataloogist väljumise (directory traversal) haavatavus, mille CVSS-skoor on 9,8.
Haavatavus CVE-2026-59310 mõjutab Broadcomi VMware vCenter Serverit ning võimaldab ründajatel kataloogist väljumise tehnika abil käivitada mõjutatud süsteemis suvalist koodi. CVSS-skooriga 9,8 kuulub see turvaauk kõrgeima kriitilisusega haavatavuste hulka. Turvateadlased on täheldanud ründeid, milles haavatavust on juba aktiivselt ära kasutatud, ning on selle kampaania omistanud väidetavalt Hiinaga seotud kõrgetasemelisele (Advanced Persistent Threat) ohuosalisele. Rünnakute käigus on kasutatud lunavara, mis põhineb tuntud Babuki koodil.
vCenter Server on VMware virtualiseerimiskeskkondade kesksem haldustööriist ja seetõttu ka väga tundlik rünnakuvektor: edukas kompromiteerimine võib anda ründajale kontrolli terve virtualiseeritud infrastruktuuri, sealhulgas kõigi selles töötavate virtuaalmasinate üle. Ettevõtetele, kellel on VMware-põhised andmekeskused, kujutab see endast märkimisväärset riski, kuna üksainus edukas ärakasutamine võib avada ulatuslikud võimalused lateraalseks liikumiseks ning käesoleval juhul viia kriitiliste süsteemide krüpteerimiseni lunavara abil.
CISO-d peaksid viivitamatult kontrollima, kas mõjutatud vCenteri versioone kasutatakse nende omas keskkonnas, ning esmajärjekorras rakendama Broadcomi väljastatud parandusi. Kuna haavatavust juba aktiivselt loodusesse ära kasutatakse, on soovitatav lisaks kontrollida süsteemilogisid kompromiteerimise indikaatorite suhtes ning piirata võrgujuurdepääsu vCenteri haldusliidestele, kui parandust ei ole võimalik kohe paigaldada.
Allikas: thehackernews.com · Avaldatud 17. august 2026
Lumi AI News — AI-toega kureerimine kooskõlas EU AI Act artikliga 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.