Admin
Администратор
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило, что ransomware-группы начали активно эксплуатировать критическую уязвимость в VMware vCenter. Уязвимость, получившая идентификатор CVE-2026-59310, была устранена в июле, но многие системы остаются незащищёнными. Проблема заключается в возможности выполнения произвольного кода через уязвимость обхода каталогов в сервере Syslog. Компания Broadcom, владелец VMware, рекомендовала клиентам срочно установить патчи, так как атаки начались уже через две недели после публикации исправления. По данным компании QUIRSO, более 361 IP-адресов в 47 странах были скомпрометированы с использованием этой уязвимости. CISA внесла CVE-2026-59310 в каталог известных эксплуатируемых уязвимостей и потребовала от государственных учреждений устранить проблему в течение трёх дней. В настоящее время в интернете остаётся более 450 незащищённых серверов VMware vCenter, что создаёт серьёзную угрозу для организаций.