Skip to content

Hiinaga seotud rühmitus kasutab VMware vCenter’i turvanõrkust Babuki koodibaasil põhineva lunavara levitamiseks

Lühidalt: Arvatavasti Hiinaga seotud APT-rühmitus kasutab aktiivselt ära kriitilist vCenter’i turvanõrkust CVE-2026-59310 (CVSS 9,8), et levitada Babuki koodibaasil põhinevat lunavara.

Turbeuurijad on seostanud hiljuti parandatud Broadcom VMware vCenter’i turvanõrkuse ärakasutamise arvatavasti Hiinaga seotud APT-rühmitusega. Mõjutatud on CVE-2026-59310 — kriitiline kataloogide läbimise (directory traversal) turvanõrkus, mille CVSS-skoor on 9,8.

Turvanõrkus CVE-2026-59310 mõjutab Broadcomi VMware vCenter’i serverit ja võimaldab ründajatel kataloogide läbimise kaudu käivitada mõjutatud süsteemis suvalist koodi. CVSS-skooriga 9,8 kuulub turvanõrkus kõrgeimasse kriitilisuse astmesse. Turbeuurijad on tuvastanud ründeid, milles seda turvanõrkust on juba aktiivselt ära kasutatud, ning omistanud selle kampaania arvatavasti Hiinaga seotud küberrünnete rühmitusele (Advanced Persistent Threat). Rünnete käigus on kasutatud lunavara, mis põhineb tuntud Babuki lähtekoodil.

vCenter’i serverid on VMware virtualiseerimiskeskkondade tsentraalne haldustööriist ja seetõttu ka väga tundlik ründesihtmärk: edukas kompromiteerimine võimaldab potentsiaalselt saada kontrolli kogu virtualiseeritud infrastruktuuri, sealhulgas kõigi seal töötavate virtuaalmasinate üle. VMware-põhiste andmekeskustega ettevõtete jaoks kujutab see endast märkimisväärset riski, kuna üksainus edukas rünne võib avada ulatuslikud võimalused liikuda võrgus edasi (lateral movement) ning käesoleval juhul kaasa tuua kriitiliste süsteemide krüpteerimise lunavara abil.

Infoturbejuhid peaksid viivitamatult kontrollima, kas mõjutatud vCenter’i versioonid on kasutusel ka nende ettevõtte keskkonnas, ja paigaldama Broadcomi väljastatud paigad esmajärjekorras. Kuna turvanõrkust kasutatakse juba aktiivselt ära ka väljaspool kontrollitud keskkondi, on soovitatav lisaks kontrollida süsteemilogisid kompromiteerimise tunnuste suhtes ning piirata võrgujuurdepääsu vCenter’i haldusliidestele, kui viivitamatu paikade paigaldamine ei ole võimalik.


Allikas: thehackernews.com · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse Art. 50 nõuetele. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: