Kritické zraniteľnosti VMware vCenter
Spoločnosť Broadcom opravila v produkte VMware vCenter dve kritické zraniteľnosti, z ktorých jedna je aktívne zneužívaná. Zraniteľnosti umožňujú vzdialeným neautentifikovaným útočníkom obchádzať autentifikáciu a traverzovať adresármi s cieľom vykonávania ľubovoľného kódu.
Zraniteľné systémy:
- VMware Cloud Foundation 5.x, 9.0.x.x a 9.1.x.x
- VMware vSphere Foundation 9.0.x.x a 9.1.x.x
- VMware vCenter 8.0
- VMware Telco Cloud Platform 3.0, 4.x, 5.0.x a 5.1.x
- VMware Telco Cloud Infrastructure 3.0
Opis činnosti:
CVE-2026-59309 (CVSS skóre 9,8)
Kritická zraniteľnosť VMware vCenter sa nachádza v komponente VMware Directory Service. Vzdialenému neautentifikovanému útočníkovi umožňuje obísť autentifikáciu.
CVE-2026-59310 (CVSS skóre 9,8)
Kritická zraniteľnosť VMware vCenter sa nachádza v komponente Syslog server. Vzdialenému neautentifikovanému útočníkovi umožňuje prechádzať adresármi a vykonávať ľubovoľný kód.
Zraniteľnosť je aktívne zneužívaná. Podľa nemeckej spoločnosti QUIRSO útočníci od 3. augusta 2026 zneužívajú zraniteľnosť na nasadenie škodlivého cron jobu s nástrojom reverse_ssh na zabezpečenie perzistentného prístupu. V rámci odhalených útokov útočníci cielili najmä na systémy v Nemecku, USA, Turecku a Francúzsku.
Možné škody:
- Vzdialené vykonávanie kódu
- Obídenie bezpečnostných prvkov
Odporúčania:
Bezodkladná aktualizácia aspoň na verzie:
- VMware Cloud Foundation Async patch na 8.0 U3k, 9.0.2.0100 alebo 9.1.0.0300
- VMware vSphere Foundation 9.0.2.0100 alebo 9.1.0.0300
- VMware vCenter 8.0 U3k alebo 8.0 U2f
- VMware Telco Cloud Platform KB449886
- VMware Telco Cloud Infrastructure KB449886
Odkazy: