🔴 آسیب‌پذیری CVE-2026-59310 با شدت بحرانی در VMware vCenter Syslog Server به مهاجم بدون احراز هویت اجازه می‌دهد از طریق Directory Traversal به اجرای کد از راه دور (RCE) دست یابد. تاکنون آلودگی ۳۶۱ آدرس IP در ۴۷ کشور شناسایی شده است. ⚠️ مهاجمان پس از نفوذ، ابزار متن‌باز reverse_ssh را برای ایجاد دسترسی پایدار و کانال C2 نصب می‌کنند؛ روشی که می‌تواند محدودیت‌های Firewall را نیز دور بزند. فعالیت‌های مخرب تنها ۵ روز پس از انتشار وصله اضطراری آغاز شده است. ✳️ هیچ راهکار بدون وصله رسمی وجود ندارد. مدیران باید فوراً vCenter را به نسخه اصلاح‌شده (8.0 U3k و بعد) ارتقا داده، سیستم‌ها را از نظر اجرای ssh معکوس و ارتباطات خروجی مشکوک بررسی و دسترسی شبکه به vCenter را محدود کنند.