Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

CISA: Gisselordsgrupper utnyttjar kritisk VMware vCenter-sårbarhet

USA:s cybersäkerhets- och infrastruktursäkerhetsmyndighet (CISA) uppger att gisselordsgrupper har anslutit sig till pågående attacker mot en kritisk sårbarhet i VMware vCenter som Broadcom patchade den 29 juli.

Sårbarheten, CVE-2026-59310, påverkar vCenter Syslog server. Oautentiserade angripare kan utnyttja den för att köra godtycklig kod. Broadcom uppmanade kunderna att behandla åtgärden som ett akutfall.

Två veckor senare rapporterade det digitala forensikföretaget QUIRSO att mer än 361 IP-adresser i 47 länder hade komprometterats efter att en misstänkt avancerad persistent aktör utnyttjat sårbarheten för att installera ett reverse SSH-verktyg för uthållighet och fjärråtkomst. CISA lade senare till CVE-2026-59310 i sin Known Exploited Vulnerabilities (KEV) Catalog och gav myndigheter tre dagar att säkra sina vCenter-system.

Under helgen uppdaterade CISA katalogen och uppgav att gisselordsgrupper aktivt utnyttjade sårbarheten. Shadowserver spårar för närvarande mer än 450 VMware vCenter-servrar som är exponerade på internet, men det är okänt hur många som har patchats.

CISA har inte lämnat detaljer om gisselordsattacker mot CVE-2025-60710. Under de senaste fem åren har myndigheten identifierat 26 VMware-sårbarheter som utnyttjats i verkliga attacker, varav nio också har använts av gisselordsgrupper. CISA har även rapporterat utnyttjande av CVE-2025-22225 sedan åtminstone februari 2024, CVE-2026-22719 i februari och CVE-2024-37079 i mars.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.