科技 来源:Dark Reading 整理:feaOS 2026-08-14 09:38:55

VMware vCenter漏洞遭大规模攻击

近日,德国网络安全公司QUIRSO发现了一个关键的VMware vCenter漏洞CVE-2026–59310在公开披露后不久即遭到了大规模攻击。该漏洞被评为严重级别,CVSS评分为9.8分。QUIRSO的研究团队追踪到47个国家和地区遭受了此次威胁活动的影响,其中美国、法国、伊朗和土耳其是受影响最严重的国家。尽管VMware已发布了修复补丁,但攻击者利用开源工具reverse_ssh建立了持久性控制通道,使得即使在更新软件后,攻击者的访问权限仍然存在。QUIRSO建议组织对受感染的系统进行取证调查,并发布了一个YARA规则来识别reverse_ssh构建版本。

ENTRY_ID: NEWS-12846 READ_MODE: SHORT_SIGNAL