🔴 آسیبپذیری CVE-2026-59310 با شدت بحرانی در VMware vCenter Syslog Server به مهاجم بدون احراز هویت اجازه میدهد از طریق Directory Traversal به اجرای کد از راه دور (RCE) دست یابد. تاکنون آلودگی ۳۶۱ آدرس IP در ۴۷ کشور شناسایی شده است.
⚠️ مهاجمان پس از نفوذ، ابزار متنباز reverse_ssh را برای ایجاد دسترسی پایدار و کانال C2 نصب میکنند؛ روشی که میتواند محدودیتهای Firewall را نیز دور بزند. فعالیتهای مخرب تنها ۵ روز پس از انتشار وصله اضطراری آغاز شده است.
✳️ هیچ راهکار بدون وصله رسمی وجود ندارد. مدیران باید فوراً vCenter را به نسخه اصلاحشده (8.0 U3k و بعد) ارتقا داده، سیستمها را از نظر اجرای ssh معکوس و ارتباطات خروجی مشکوک بررسی و دسترسی شبکه به vCenter را محدود کنند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب