CISA Warns of VMware vCenter Path Traversal Vulnerability Actively Exploited in Attacks
2026/08/19 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際の攻撃で悪用されている証拠が確認されたことを受け、Broadcom の VMware vCenter の深刻な脆弱性 CVE-2026-59310 を Known Exploited Vulnerabilities (KEV) カタログに追加した。
Tag: CVE-2026-59310
VMware vCenter の脆弱性 CVE-2026-59310/59309 を悪用:361 個の影響を受けた IP アドレス
VMware vCenter RCE Gives Attackers a Path From One Appliance to Entire Virtual Infrastructure
2026/08/18 gbhackers — VMware vCenter に存在する深刻な脆弱性が、急速に展開するキャンペーンで活発に悪用されており、外部公開された単一の管理アプライアンスが、仮想インフラストラクチャ全体を侵害するための起点とされている。QUIRSO のインシデント・レスポンス担当者は、この活動を脆弱性 CVE-2026-59310 の悪用と関連付ける一方で、別の脆弱性 CVE-2026-59309 の悪用と整合する活動も確認した。
VMware vCenter の脆弱性 CVE-2026-59310:リバース SSH ツールの悪用を 47カ国で観測
Hackers Exploit Critical VMware vCenter Flaw to Deploy Reverse SSH Across 47 Countries
2026/08/12 gbhackers — VMware vCenter の深刻な脆弱性 CVE-2026-59310 を悪用する活発なキャンペーンにより、47カ国にわたる 361 個の IP アドレスが影響を受けたことを研究者が観測している。このキャンペーンは、脆弱性の一般公開から数日以内に開始されたと報告されている。侵害したインフラへのリモート・アクセスを維持するために、脅威アクターたちはリバース SSH ツールを使用している。
Continue reading “VMware vCenter の脆弱性 CVE-2026-59310:リバース SSH ツールの悪用を 47カ国で観測”VMware vCenter/ESX に複数の脆弱性が FIX:認証回避によるシステム権限奪取など
Critical VMware Flaws Allow Attackers to Bypass Authentication and Gain Access to the System
2026/07/29 CyberSecurityNews — Broadcom が公開したのは、深刻な脆弱性群に対処するためのセキュリティ・アドバイザリ VMSA-2026-0006 である。このアドバイザリは、vCenter/ESX/Workstation/Fusion/Cloud Foundation/Telco Cloud などの、VMware における主要な仮想化プラットフォーム全体に存在する、複数の脆弱性に対処するものだ。
Continue reading “VMware vCenter/ESX に複数の脆弱性が FIX:認証回避によるシステム権限奪取など”