VMware vCenter重大漏洞遭利用,攻擊範圍橫跨47國、361個IP位址

發佈日期:2026-08-14

7月底博通修補VMware產品5個資安漏洞,其中一個重大等級的CVE-2026–59310(CVSS風險評為9.8分),現在傳出遭大規模利用。

資安公司Quirso發布部落格文章表示,他們偵測到最新一波鎖定VMware vCenter的漏洞利用活動,根據目前掌握的證據,攻擊者是APT駭客團體,在成功利用CVE-2026–59310之後,便會透過反向SSH維持受害系統的存取管道。

受害組織遍布47個國家,共有361個IP位址,影響最嚴重的5個國家分別是德國、美國、土耳其、伊朗,以及法國。該公司首度看到漏洞利用活動發生在8月3日,大部分的攻擊集中在8月3日至5日。

Quirso強調,由於沒有緩解措施,用戶必須儘速套用博通提供的更新程式因應。

資料來源:ithome

歡迎加入LINE與思博諮詢

思博資訊官方LINE
點選即可加入

返回頂端