מקור: 010 Cyber Alerts

תמונת תקציר לחדשת סייבר: ניצול פעיל של פגיעות קריטית בשרתי VMware vCenter הוביל להשתלטות על מאות שרתים ברחבי העולם

חברת Broadcom פרסמה עדכון חירום עבור פגיעות Directory Traversal קריטית ב-VMware vCenter, המזוהה כ-CVE-2026-59310. הפגיעות מאפשרת לתוקף לא מאומת להריץ קוד שרירותי על השרת ללא צורך בשם משתמש או סיסמה. על פי חוקרי חברת QUIRSO, חמישה ימים בלבד לאחר פרסום העדכון, החלו תוקפים לנצל את הפרצה באופן פעיל, תוך התקנת כלי גישה מרחוק מסוג reverse_ssh לצורך אחיזה קבועה במערכות. עד ה-7 באוגוסט זוהו 361 שרתים פרוצים ב-47 מדינות שונות. בשל חומרת הממצאים, מומחים מדגישים כי עדכון התוכנה לבדו אינו מספיק, שכן יש לוודא כי המערכת לא נפרצה לפני הטלאי ולסגור דלתות אחוריות שייתכן והותקנו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות