中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
4分で読めますVMware vCenterに存在する重大な脆弱性が、公表からわずか数日のうちに単一の脅威アクターによる大規模な悪用にさらされました。CVE-2026–59310は、CVSSスコア9.8の重大なディレクトリトラバーサル脆弱性で、VMwareは7月29日にこれを公表しました。VMwareを傘下に持つBroa
VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が
VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン
迅速なインシデント対応を手がけるQuirso社の報告によると、脅威アクターがVMware vCenterで最近パッチが適用されたばかりの深刻度「重大」の脆弱性を悪用し始めています。 この脆弱性は7月29日に公表されたもので、Broadcomが同日パッチを提供し、複数のVMware製品に存在する他4件のセキュリティ上の
脅威研究者らは、VMware vCenterの重大な脆弱性であるCVE-2026-59310を悪用する攻撃キャンペーンが進行中であることを確認しました。47か国にわたり361件の被害IPアドレスが観測されています。 このキャンペーンは脆弱性の公開からわずか数日後に始まったとみられ、侵害したインフラへのリモートアクセス
Broadcom VMware vCenterの管理者は現在、vCenter Syslog Serverに存在する重大なディレクトリトラバーサル脆弱性CVE-2026-59310を狙った侵入キャンペーンの標的となっています。 QUIRSOの脅威研究者らによると、47カ国にまたがる361個のユニークな被害者IPアドレス
Eximメール転送エージェントに、深刻度の高いディレクトリトラバーサルの脆弱性が発見されました。この欠陥により、ローカルの攻撃者が本来意図されたメールスプールディレクトリの外にあるファイルにアクセスし、権限を昇格させる可能性があります。Patchmanagement solutions この脆弱性はEXIM-Secu
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先のサービスをご利用いただくことで、収益が発生する場合があります。 詳細はこちら Finite Stateのセキュリティ研究者らは、インターネットに接続されたWan
Broadcomは火曜日、VMware Avi Load Balancerの新しいアップデートで、複数のクリティカルおよび重要度の高い脆弱性を修正したと発表しました。 VMware Avi Load Balancerは、ハイブリッドクラウドおよびマルチクラウド環境のアプリケーション向けに、ロードバランシングやアプリケ
すべての記事を読み込みました