mimile
Басты бетке

QUIRSO VMware vCenter осалдығын пайдалануды Қытай акторымен байланыстырды: 361 IP

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

QUIRSO VMware vCenter осалдығын пайдалануды Қытай акторымен байланыстырды: 361 IP

Германиялық QUIRSO компаниясы VMware vCenter бағдарламасындағы CVE-2026-59310 осалдығын пайдалануды Қытайдан шыққан деп болжанған актормен орташа сенімділікпен байланыстырды; 47 елде 361 бірегей IP-мекенжай бұзылды. Науқан Broadcom осалдық туралы 2026 жылғы 29 шілдеде жариялағаннан кейін бес күн өткен соң басталды; бір серверде CVE-2026-59309 пайдаланылуы да тіркелді.

Негізгі фактілер

  • QUIRSO зерттеушілері Майке Орликовски, Чаатай Юрекли және Денис Шадковски атрибуция қытай тіліндегі артефактілерге, қытай жарияланымы материалдарының қайта пайдаланылуына және UTC+08:00 жұмыс кестесіне негізделгенін мәлімдеді.
  • Белсенділік 47 елдегі 361 бірегей IP-мекенжайды бұзды; ең көп зардап шеккендер — Германия (55), АҚШ (41), Түркия (38), Иран (26) және Франция (25).
  • Broadcom CVE-2026-59310 — CVSS бағасы 9,8 болатын directory traversal осалдығына арналған түзетуді 2026 жылғы 29 шілдеде шығарды.
  • Бір vCenter Server Appliance серверінде CVE-2026-59309 пайдаланылуына сәйкес келетін зиянды белсенділік 2026 жылғы 1 тамызда-ақ басталып, 146.59.252[.]178 IP-мекенжайынан әкімшілік тіркелгі жасауға әкелді.
  • Жасалған «vcenter_admin» тіркелгісі осы жүйедегі шабуылдың кейінгі кезеңдерінде пайдаланылмады.

Атрибуция негіздері

QUIRSO зерттеушілері Майке Орликовски, Чаатай Юрекли және Денис Шадковски бағалау шабуылшылар жасаған скрипттердегі қытай тіліндегі артефактілерді, қытай жарияланымы материалдарының қайта пайдаланылуын, қытай тіліндегі құралдардың бірнеше рет қолданылуын және UTC+08:00 жұмыс сағаттарымен үйлесетін белсенділік үлгілерін біріктіретінін мәлімдеді. Нысаналар арасында материктік Қытай жоқ, мұны QUIRSO орташа сенімділікпен атрибуциялау кезінде де ескерді. Эксплуатация науқаны CVE-2026-59310 жария түрде ашылғаннан кейін бес күнтізбелік күн өткен соң басталды.

CVE-2026-59310 құрбандарының географиясы

CVE-2026-59310 пайдаланылуы 47 елдегі 361 бірегей IP-мекенжайды бұзды. Германияда 55 оқиға тіркелді, АҚШ-та — 41, Түркияда — 38, Иранда — 26, Францияда — 25. Broadcom directory traversal осалдығын 2026 жылғы 29 шілдеде түзетіп, оның қауіптілігін CVSS бойынша 9,8 балл деп бағалады.

CVE-2026-59309 пайдаланылуы

Бір бұзылған vCenter Server Appliance-де 2026 жылғы 1 тамыздан бастап CVE-2026-59309 пайдаланылуына сәйкес келетін белсенділік анықталды. Белсенділік vCenter-де 146.59.252[.]178 IP-мекенжайынан әкімшілік тіркелгі жасауға әкелді. 3 тамызда шабуылшы белсенділікті VMware-мен байланысты деп көрсету мақсатында «GoodMoodle-VCFleet/1.0» User-Agent-пен vSphere REST API-ін анықтау үшін пайдаланды. QUIRSO 3 тамыздан бастап сол жүйедегі CVE-2026-59309 тізбегі мен CVE-2026-59310 тізбегі арасында қиылыстарды таппады; жаңа «vcenter_admin» тіркелгісі кейінгі кезеңдерде пайдаланылмады.

1 дереккөз

QUIRSO VMware vCenter осалдығын пайдалануды Қытай акторымен байланыстырды: 361 IP