یک آسیبپذیری بحرانی در VMware vCenter با شناسه CVE-2026-59310 وارد مرحله سوءاستفاده فعال شده و پژوهشگران صدها نشانی IP آسیبدیده در ۴۷ کشور شناسایی کردهاند. این نقص امکان اجرای کد مخرب روی سرورهای آسیبپذیر را فراهم میکند.
به گزارش آی سی تی نیوز، آسیبپذیری CVE-2026-59310 در VMware vCenter به یکی از نگرانیهای مهم امنیتی روزهای اخیر تبدیل شده است. شرکت Broadcom این نقص را در بخش Syslog Server شناسایی کرده و شدت آن را در محدوده بحرانی با امتیاز CVSS برابر ۹.۸ ارزیابی کرده است.
این آسیبپذیری از نوع Directory Traversal است و مهاجمی که به شبکه vCenter دسترسی داشته باشد میتواند از آن برای اجرای کد دلخواه استفاده کند. Broadcom در ۲۹ ژوئیه ۲۰۲۶ اصلاحیههای امنیتی مربوط به نسخههای تحت تأثیر را منتشر کرد.
با این حال، انتشار وصله مانع سوءاستفاده مهاجمان نشده است. گزارشهای امنیتی نشان میدهد نخستین فعالیتهای مرتبط با این کمپین از اوایل ماه اوت مشاهده شده و تا ۷ اوت، ۳۶۱ نشانی IP در ۴۷ کشور بهعنوان سیستمهای آسیبدیده شناسایی شدهاند.
در برخی حملات، مهاجمان پس از نفوذ از ابزار reverse_ssh برای ایجاد کانال ارتباطی با زیرساخت خود استفاده کردهاند. چنین روشی میتواند امکان حفظ دسترسی و اجرای دستورات از راه دور را فراهم کند.
تمرکز حملات بر vCenter از اهمیت بالایی برخوردار است؛ زیرا این نرمافزار نقش مرکزی در مدیریت زیرساختهای مجازی بسیاری از سازمانها دارد و نفوذ موفق میتواند مهاجم را به طیف گستردهای از منابع محاسباتی و سرویسهای سازمانی نزدیک کند.
تحلیل ICTNews:
این حادثه بار دیگر نشان میدهد انتشار وصله امنیتی بهتنهایی کافی نیست و سازمانها باید داراییهای آسیبپذیر را شناسایی، دسترسی شبکهای به سامانههای مدیریتی را محدود و نشانههای سوءاستفاده را بررسی کنند.