VMware vCenter重大漏洞遭利用,攻擊範圍橫跨47國

7月底博通 修補VMware產品5個資安漏洞 ,其中一個重大等級的CVE-2026–59310(CVSS風險評為9.8分),現在傳出遭大規模利用。

資安公司Quirso 發布部落格文章表示 ,他們偵測到最新一波鎖定VMware vCenter的漏洞利用活動,根據目前掌握的證據,攻擊者是APT駭客團體,在成功利用CVE-2026–59310之後,便會透過反向SSH維持受害系統的存取管道。受害組織遍佈47個國家,共有361個IP位址,影響最嚴重的5個國家分別是德國、美國、土耳其、伊朗,以及法國。該公司首度看到漏洞利用活動發生在8月3日,大部分的攻擊集中在8月3日至5日。Quirso強調,由於沒有緩解措施,用户必須儘速套用博通提供的更新程式因應。