لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

آسیب‌پذیری VMware vCenter؛ ۴۷ کشور هدف حمله قرار گرفتند

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

یک آسیب‌پذیری بحرانی در VMware vCenter با شناسه CVE-2026-59310 وارد مرحله سوءاستفاده فعال شده و پژوهشگران صدها نشانی IP آسیب‌دیده در ۴۷ کشور شناسایی کرده‌اند. این نقص امکان اجرای کد مخرب روی سرورهای آسیب‌پذیر را فراهم می‌کند.

به گزارش آی سی تی نیوز، آسیب‌پذیری CVE-2026-59310 در VMware vCenter به یکی از نگرانی‌های مهم امنیتی روزهای اخیر تبدیل شده است. شرکت Broadcom این نقص را در بخش Syslog Server شناسایی کرده و شدت آن را در محدوده بحرانی با امتیاز CVSS برابر ۹.۸ ارزیابی کرده است.

این آسیب‌پذیری از نوع Directory Traversal است و مهاجمی که به شبکه vCenter دسترسی داشته باشد می‌تواند از آن برای اجرای کد دلخواه استفاده کند. Broadcom در ۲۹ ژوئیه ۲۰۲۶ اصلاحیه‌های امنیتی مربوط به نسخه‌های تحت تأثیر را منتشر کرد.

با این حال، انتشار وصله مانع سوءاستفاده مهاجمان نشده است. گزارش‌های امنیتی نشان می‌دهد نخستین فعالیت‌های مرتبط با این کمپین از اوایل ماه اوت مشاهده شده و تا ۷ اوت، ۳۶۱ نشانی IP در ۴۷ کشور به‌عنوان سیستم‌های آسیب‌دیده شناسایی شده‌اند.

در برخی حملات، مهاجمان پس از نفوذ از ابزار reverse_ssh برای ایجاد کانال ارتباطی با زیرساخت خود استفاده کرده‌اند. چنین روشی می‌تواند امکان حفظ دسترسی و اجرای دستورات از راه دور را فراهم کند.

تمرکز حملات بر vCenter از اهمیت بالایی برخوردار است؛ زیرا این نرم‌افزار نقش مرکزی در مدیریت زیرساخت‌های مجازی بسیاری از سازمان‌ها دارد و نفوذ موفق می‌تواند مهاجم را به طیف گسترده‌ای از منابع محاسباتی و سرویس‌های سازمانی نزدیک کند.

 

تحلیل ICTNews:
این حادثه بار دیگر نشان می‌دهد انتشار وصله امنیتی به‌تنهایی کافی نیست و سازمان‌ها باید دارایی‌های آسیب‌پذیر را شناسایی، دسترسی شبکه‌ای به سامانه‌های مدیریتی را محدود و نشانه‌های سوءاستفاده را بررسی کنند.

آخرین اخبار کسب و کار

برچسب ها