mimile
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Шолуды оқу

Quirso: шабуылдаушылар VMware vCenter-дегі CVE-2026-59310 сыни осалдығын 47 елде пайдалануда

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Quirso: шабуылдаушылар VMware vCenter-дегі CVE-2026-59310 сыни осалдығын 47 елде пайдалануда

Неміс Quirso компаниясы 10 тамызда VMware vCenter-дегі CVE-2026-59310 сыни каталогтарды айналып өту осалдығын шабуылдаушы 47 елдегі 361 бірегей жәбірленуші IP-мекенжайында белсенді пайдаланып жатқанын хабарлады; ең көп зардап шеккендер — Германия, АҚШ, Түркия, Иран және Франция. Инцидентке ден қою деректері бойынша шабуылдаушы бұзылған жүйелерге қолжетімділікті сақтау үшін кері SSH қолданады. Broadcom түзету шығарды, алайда зерттеушілер бұрыннан бар бекінуді жоюға бір жаңарту жеткіліксіз болуы мүмкін екенін ескертеді.

CVE-2026-59310 осалдығы

CVE-2026-59310 — VMware vCenter-дегі каталогтарды айналып өту осалдығы, сынилық шкаласы бойынша 9,8 баллға ие. Ол шабуылдаушыға файл жолдарын манипуляциялауға, жабық каталогтарға қол жеткізуге және корпоративтік виртуалды ортада код орындауға мүмкіндік береді. VMware vCenter — ESXi хосттарын, виртуалды машиналарды, сақтау қоймаларын және қолжетімділік құқықтарын басқару орталығы. VMware иесі Broadcom түзету шығарды.

Ғаламдық эксплуатация науқаны

Неміс Quirso компаниясы 10 тамызда инцидентке ден қою деректеріне сүйене отырып, шабуылдаушы CVE-2026-59310-ды пайдаланып, қолжетімділікті сақтау үшін reverse_ssh құралын қолданып жатқанын хабарлады. Науқан 47 елдегі 361 бірегей жәбірленуші IP-мекенжайын қамтиды, ең көп зардап шеккендер — Германия, АҚШ, Түркия, Иран және Франция. Quirso деректері бойынша шабуыл тізбегінде шабуылдаушы инфрақұрылымына шығыс қосылым жасау үшін cron-тапсырма мен reverse_ssh қолданылады. Strike Graph негізін қалаушы әрі бас директоры Джастин Билс 47 елдегі 361 бұзылған жүйе осалдық ашылғаннан кейін небәрі бес күн ішінде пайда болғанын атап өтті.

Қолжетімділікті сақтау тәуекелдері

Suzu Labs техникалық директоры Денис Кальдероне бұзылған vCenter шабуылдаушыға ортадағы әрбір виртуалды машинаны, хостты және снапшотты бақылауға мүмкіндік беретінін мәлімдеді. Sectigo аға ғылыми қызметкері Джейсон Сороко қауіпсіздік қызметтері мұны патч орнату оқиғасы ретінде де, инцидент ретінде де қарастыруы тиіс екенін атап өтті. Сороко кіретін SSH-ты бұғаттайтын құралдар бұзылған vCenter-дің reverse_ssh арқылы шығыс қосылымын тоқтата алмауы мүмкін екенін және түзету кіру нүктесін жабатынын, бірақ бұрыннан бар бекінуді жоймайтынын ескертті. Билс командалар түзетуді растап, қолжетімділікті сақтау тетіктерін қадағалап, vCenter-ге домен контроллеріне қарағандай қатаң қарауы керектігін қосты. Ол сондай-ақ шабуылдаушыларда бес күндік басымдық бар екенін және ұйымдардың көпшілігі әлі қуып жете алмағанын атап өтті.

Бұдан әрі

Зерттеушілер шабуылдаушыларда бес күндік басымдық болғандықтан, эксплуатация белсенділігі баяулағанға дейін өсе береді деп күтеді. CVE-2026-59310 үшін түзетуді қанша ұйым орнатқаны және бұзылған орталардан кері SSH тетігін толық жою мүмкін болғаны белгісіз.

1 дереккөз

Quirso: шабуылдаушылар VMware vCenter-дегі CVE-2026-59310 сыни осалдығын 47 елде пайдалануда