タグ: vCenter

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

infosecurity-magazine.com

vCenterの欠陥、公表からわずか5日で悪用

VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン

gbhackers.com

ハッカー、VMware vCenterの重大な脆弱性を悪用しReverse SSHを47か国に展開

脅威研究者らは、VMware vCenterの重大な脆弱性であるCVE-2026-59310を悪用する攻撃キャンペーンが進行中であることを確認しました。47か国にわたり361件の被害IPアドレスが観測されています。 このキャンペーンは脆弱性の公開からわずか数日後に始まったとみられ、侵害したインフラへのリモートアクセス

bleepingcomputer.com

VMwareに認証バイパスとVM脱出を許す重大な欠陥3件、修正版を公開

Broadcomは、VMware vCenter、ESX、Workstation、Fusionに存在する5件の脆弱性を修正するセキュリティアップデートを公開しました。この中には、攻撃者が認証を回避したり、任意のコードを実行したり、仮想マシンからホストへ脱出したりすることを可能にする重大な欠陥3件が含まれています。 こ

gbhackers.com

VMwareのvCenterに重大な脆弱性、リモート攻撃者が認証をバイパスしコード実行が可能に

Broadcomは、リモート攻撃者がvCenterの認証をバイパスしたり、任意のコードを実行したりすることを可能にするVMwareの重大な脆弱性に対処する重要なセキュリティアップデートを公開しました。 これらの脆弱性はアドバイザリVMSA-2026-0006にまとめられており、vCenter、ESX、Workstat