CISA、悪用が確認されたVMwareの深刻なRCE脆弱性、ランサムウェア集団も攻撃に加担
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、7月にパッチが提供されたVMware vCenterの深刻な脆弱性を悪用する既存の攻撃に、ランサムウェア集団も加わったとしてセキュリティチームに警告しました。 Broadcomは7月29日、CVE-2026-59310として追跡されるこのセキュリティ脆弱性
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、7月にパッチが提供されたVMware vCenterの深刻な脆弱性を悪用する既存の攻撃に、ランサムウェア集団も加わったとしてセキュリティチームに警告しました。 Broadcomは7月29日、CVE-2026-59310として追跡されるこのセキュリティ脆弱性
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Broadcom社のVMware vCenterに影響する深刻な脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この脆弱性はCVE-2026-59310として追跡されており、影響を受けるvCenter環境において任意コード実行を可能にす
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
4分で読めますVMware vCenterに存在する重大な脆弱性が、公表からわずか数日のうちに単一の脅威アクターによる大規模な悪用にさらされました。CVE-2026–59310は、CVSSスコア9.8の重大なディレクトリトラバーサル脆弱性で、VMwareは7月29日にこれを公表しました。VMwareを傘下に持つBroa
VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が
VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン
迅速なインシデント対応を手がけるQuirso社の報告によると、脅威アクターがVMware vCenterで最近パッチが適用されたばかりの深刻度「重大」の脆弱性を悪用し始めています。 この脆弱性は7月29日に公表されたもので、Broadcomが同日パッチを提供し、複数のVMware製品に存在する他4件のセキュリティ上の
脅威研究者らは、VMware vCenterの重大な脆弱性であるCVE-2026-59310を悪用する攻撃キャンペーンが進行中であることを確認しました。47か国にわたり361件の被害IPアドレスが観測されています。 このキャンペーンは脆弱性の公開からわずか数日後に始まったとみられ、侵害したインフラへのリモートアクセス
Broadcom VMware vCenterの管理者は現在、vCenter Syslog Serverに存在する重大なディレクトリトラバーサル脆弱性CVE-2026-59310を狙った侵入キャンペーンの標的となっています。 QUIRSOの脅威研究者らによると、47カ国にまたがる361個のユニークな被害者IPアドレス
すべての記事を読み込みました