VMware Syslog Path Traversal Becomes Root RCE, Persistent SSH Access and ESXi Ransomware
18/08/2026-11:02 18/08/2026-11:05 מחשבים וטכנולוגיה Cyber Security News דיווח
A fast-moving campaign is turning a VMware vCenter flaw into a route to full control of virtual infrastructure. Attackers are abusing CVE-2026-59310, a critical path traversal bug in the Syslog Server, to run commands as root without a normal login.
סיכום מאמר"איום חדש לביטחון מידע: תוקפים משתמשים בתעריף בפגם VMware כדי לקבל שליטה מלאה בתשתיות וירטואליות. הפגם, המכונה CVE-2026-59310, מאפשר לתוקפים לרוץ פקודות כמו root ללא צורך בהתקני כניסה רגילים. בעזרת הפגם, התוקפים יכולים לקבל גישה קבועה ל-SSH ולהפעיל רכיבי ESXi רansomware. פגם זה, המכונה path traversal, מאפשר לתוקפים להתקדם במערכת ולגשת לאזורים הגנות. הפגם נמצא ב-VMware vCenter, תוכנה שמשמשת לניהול תשתיות וירטואליות. הפגם נחשב קריטי ומסכן, וה-Vmware ממליץ לכל המשתמשים לעדכן את התוכנה כדי למנוע פגיעות. פגם זה מסכן את הביטחון של תשתיות הווירטואליות ומחייב פעולה מידית. כדאי לכל המשתמשים של VMware vCenter לבדוק את התוכנה ולעדכן אותה כדי למנוע פגיעות. הפגם נמצא ב-VMware vCenter ומסכן את הביטחון של תשתיות הווירטואליות. כדאי לכל המשתמשים של VMware vCenter לבדוק את התוכנה ולעדכן אותה כדי למנוע פגתוכן זה נוצר על ידי בינה מלאכותית.