Lühidalt: Juba paigatud, kuid aktiivselt ärakasutatavat RCE-haavatavust VMware vCenteris (CVE-2026-59310) kasutatakse Reverse-SSH-juurdepääsu loomiseks, et tagada püsiv ligipääs vSphere’i haldusserveritele.
Hiljuti paigatud kriitilist haavatavust VMware vCenteri Syslog Serveris (CVE-2026-59310) ärakasutatakse aktiivses ründekampaanias, et tagada ründajatele Reverse-SSH-tööriista abil püsiv kaugjuurdepääs mõjutatud süsteemidele. VMware infrastruktuuri kasutavad CISO-d peaksid viivitamatult kontrollima oma keskkondade paigaldusseisu.
Mõjutatud on VMware vCenteri Syslog Server, mille haavatavus CVE-2026-59310 võimaldab kaugkoodi käivitamist (RCE). VMware on selle haavatavuse vastu juba paigalduse avaldanud, ent turvateadlased täheldavad haavatavuse aktiivset ärakasutamist looduses. Ründajad kasutavad haavatavust selleks, et paigutada kompromiteeritud vCenteri eksemplaridesse Reverse-SSH-tööriist.
Reverse-SSH-tööriist võimaldab ründajatel luua süsteemis püsivust ja tagab neile pideva kaugjuurdepääsu ka pärast seda, kui esialgsed rünnakuvektorid on suletud. vCenteri serverid haldavad tavaliselt kogu ettevõtte VMware vSphere’i infrastruktuuri, sealhulgas ESXi hoste ja virtuaalmasinaid. vCenteri serveri edukas kompromiteerimine annab ründajatele seega potentsiaalselt laiaulatusliku juurdepääsu virtualiseerimiskeskkonna kesksele haldustasandile.
CISO-de jaoks tähendab see viivitamatut tegutsemisvajadust: kuna haavatavust juba aktiivselt ära kasutatakse, tuleks VMware pakutud paigaldus prioriteetsena paigaldada, kui seda pole veel tehtud. Lisaks on soovitatav kontrollida oma vCenteri eksemplare kompromiteerimise tunnuste suhtes, eelkõige volitamata SSH-ühenduste või ebatavaliste vCenteri süsteemidest väljuvate võrguühenduste osas, mis võivad viidata juba paigaldatud Reverse-SSH-tööriistale.
Allikas: www.bleepingcomputer.com · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.