Skip to content

Ülemaailmne ründekampaania kasutab ära VMware vCenteri kriitilist turvanõrkust

Alates käesoleva kuu algusest kasutatakse VMware vCenteri kriitilist turvanõrkust CVE-2026-59310 aktiivselt ära ülemaailmse ründekampaania raames. Aruande kohaselt ei pruugi paiga paigaldamine üksi ohtu täielikult kõrvaldada.

Turvanõrkus tunnusega CVE-2026-59310 puudutab VMware vCenterit, mis on VMware virtualiseerimiskeskkondade tsentraalne haldusplatvorm. Dark Readingu andmetel algas nõrkuse aktiivne ärakasutamine juba käesoleva kuu alguses ning see toimub ülemaailmselt jälgitava kampaania raames, mitte üksikjuhtumina.

Infoturbejuhtide jaoks on oluline see, et vCenteri instantsidel on tavaliselt ulatuslik administratiivne juurdepääs virtuaalsele infrastruktuurile. Edukas kompromiteerimine võib seega anda ründajatele kontrolli arvukate virtuaalmasinate ja aluseks oleva infrastruktuuri üle. Asjaolu, et tegemist on kriitilise turvanõrkusega, mida juba aktiivselt ära kasutatakse, suurendab mõjutatud organisatsioonide jaoks olukorra kiireloomulisust.

Erilist tähelepanu väärib tähelepanek, et üksnes tootja paiga paigaldamine ei pruugi ohtu täielikult leevendada. See viitab sellele, et juba kompromiteeritud süsteemid võivad vajada täiendavaid puhastusmeetmeid, näiteks püsivusmehhanismide või juba toimunud juurdepääsude kontrollimist, mis ulatuvad paikamisest kaugemale. Mõjutatud keskkondades tuleks seetõttu kontrollida mitte ainult paikade paigaldamise seisu, vaid otsida ka juba toimunud kompromiteerimise tunnuseid.

VMware vCenteri kriitilist turvaauku CVE-2026-59310 kasutatakse alates käesoleva kuu algusest ülemaailmselt aktiivselt ära, kusjuures aruande kohaselt ei pruugi pelk paikamine ohtu täielikult kõrvaldada.


Allikas: www.darkreading.com · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: