🖥 Хакери масово експлуатують критичну вразливість CVE-2026-59310 у VMware vCenter
Фахівці компанії QUIRSO зафіксували активне використання нової вразливості CVE-2026-59310 у серверах Broadcom VMware vCenter. Проблема полягає у помилці обходу каталогу (directory traversal), яка дозволяє неавтентифікованому нападнику з мережевим доступом віддалено виконувати довільний код на управлінському сервері віртуалізації.
Спроби експлуатації розпочалися 3 серпня, через п’ять днів після виходу офіційного виправлення. Дослідники виявили 361 зафіксовану IP-адресу постраждалих систем у 47 країнах. Після проникнення зловмисники закріплювалися у системі за допомогою планувальника завдань cron та інструменту reverse_ssh для обходу брандмауерів.
