ARK. 1 · 1 min czytaniaPodatności ·

Gangi ransomware wykorzystują lukę CVE-2026-59310 w VMware vCenter, ostrzega CISA

CISA oznaczyła krytyczną lukę CVE-2026-59310 w VMware vCenter jako wykorzystywaną przez gangi ransomware. Broadcom załatał ją 29 lipca, a Shadowserver widzi ponad 450 serwerów vCenter w internecie.

Karta wpisu: Gangi ransomware wykorzystują lukę CVE-2026-59310 w VMware vCenter, ostrzega CISA

Amerykańska agencja CISA oznaczyła w weekend krytyczną lukę CVE-2026-59310 w VMware vCenter jako wykorzystywaną przez gangi ransomware. Broadcom załatał ją 29 lipca i zalecił instalację poprawki w trybie pilnym. To błąd directory traversal w serwerze Syslog vCenter, który pozwala atakującemu bez uwierzytelnienia wykonać dowolny kod.

Dwa tygodnie później firma QUIRSO wykryła ponad 361 przejętych adresów IP w 47 krajach. Podejrzewana grupa APT instalowała na nich narzędzie reverse SSH do stałego dostępu. Kilka dni potem CISA dopisała lukę do katalogu KEV i dała agencjom rządowym trzy dni na zabezpieczenie vCenter.

Shadowserver widzi ponad 450 serwerów vCenter dostępnych z internetu i nie wiadomo, ile z nich załatano. Przejęty vCenter lub ESXi daje dostęp do sieci firmy i danych na wewnętrznych systemach, a gangi ransomware mają szyfratory przygotowane pod maszyny wirtualne VMware. Firma z własnym vCenter powinna bez zwłoki zainstalować poprawkę z 29 lipca.

TAB. 2

Źródła

1
BleepingComputer — CISA: Critical VMware RCE flaw now exploited by ransomware gangsbleepingcomputer.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com