Хакеры массово ломают VMware vCenter через критический RCE-баг — 13 августа 2026 г. в 11:00:00.565
Хакеры массово ломают VMware vCenter через критический RCE-баг Привет! Не успела Broadcom закрыть свежую дыру в VMware vCenter, как хакеры начали активно взламывать серверы по всему миру. Эксплойты полетели всего через пять дней после публикации патча, а среди жертв уже числятся сотни компаний. 👨💻 В центре внимания - уязвимость CVE-2026-59310 с максимальной оценкой опасности (CVSS: 9.8). Это баг типа Path Traversal, который позволяет удаленному атакующему выполнить произвольный код на сервере vCenter вообще без авторизации. ⚡️Исследователи из QUIRSO зафиксировали уже более 360 скомпрометированных IP-адресов в 47 странах. Схема простая: хакеры пробивают vCenter, добавляют вредоносное задание в системный cron для закрепления и поднимают обратный туннель через утилиту reverse_ssh. ⚙️ Использование reverse_ssh позволяет легко обходить сетевые фильтры, так как соединение инициализируется изнутри наружу. Почерк крайне похож на кибершпионские APT-группировки. Вдобавок сейчас фиксируются массовые сканы и на второй параллельный баг обхода аутентификации в vCenter (CVE-2026-59309). P.S. Взлом vCenter автоматически отдает хакерам ключи от всех виртуальных машин компании. Если вы еще не поставили апдейты от Broadcom - сделайте это прямо сейчас. И обязательно проверьте vCenter на наличие подозрительных cron-задач и нетипичных исходящих SSH-сессий. #attack #CSS #socialengeering 🤖Бесплатный ChatGPT

