Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

CISA: Fidye yazılımı grupları kritik VMware vCenter açığını istismar ediyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), fidye yazılımı gruplarının Broadcom tarafından 29 Temmuz'da yamalanan kritik bir VMware vCenter açığına yönelik süregelen saldırılara katıldığını belirtiyor.

CVE-2026-59310 olarak izlenen açık, vCenter Syslog server'ı etkiliyor. Kimliği doğrulanmamış saldırganlar bu açığı rastgele kod çalıştırmak için kullanabiliyor. Broadcom, müşterilerden düzeltmeyi acil bir işlem olarak ele almalarını istedi.

İki hafta sonra dijital adli inceleme şirketi QUIRSO, şüpheli bir gelişmiş kalıcı tehdit aktörünün kalıcılık ve uzaktan erişim için reverse SSH aracı dağıtmak üzere açığı istismar etmesinin ardından 47 ülkede 361'den fazla IP adresinin ele geçirildiğini bildirdi. CISA daha sonra CVE-2026-59310'u Known Exploited Vulnerabilities (KEV) Catalog'a ekledi ve devlet kurumlarına vCenter sistemlerini güvenceye almaları için üç gün verdi.

CISA, hafta sonunda katalogu güncelleyerek fidye yazılımı gruplarının açığı aktif olarak istismar ettiğini belirtti. Shadowserver şu anda internete açık 450'den fazla VMware vCenter server izliyor; ancak bunların kaçının yamalandığı bilinmiyor.

CISA, CVE-2025-60710'u hedef alan fidye yazılımı saldırıları hakkında ayrıntı paylaşmadı. Son beş yılda 26 VMware açığının gerçek saldırılarda istismar edildiğini, bunların dokuzunun fidye yazılımı operasyonlarında da kullanıldığını belirledi. Ayrıca CVE-2025-22225'in en az Şubat 2024'ten beri, CVE-2026-22719'un Şubat'ta ve CVE-2024-37079'un Mart'ta istismar edildiğini bildirdi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.