Хакеры взломали VMware vCenter в Европе и США через критическую дыру
253 просмотраХакеры начали атаковать серверы Broadcom VMware vCenter через критическую уязвимость CVE-2026-59310, которой присвоили максимальную оценку CVSS 9,8. Дефект позволяет злоумышленнику с сетевым доступом обойти ограничения на сервере и выполнить произвольный код.
Компания Broadcom опубликовала исправления 29 июля 2026 года в бюллетене VMSA-2026-0006. Уязвимость связана с обходом каталогов в сервере Syslog vCenter. Для VMware vCenter 8.0 исправление доступно в версии 8.0 U3k, для ветки 9.0 — в версии 9.0.2.0100, а для ветки 9.1 — в версии 9.1.0.0300. Обходных решений Broadcom не указала.
Исследователи немецкой компании QUIRSO обнаружили атаку во время расследования инцидента. По их данным, первые скомпрометированные системы установили связь с инфраструктурой злоумышленников 3 августа — через пять дней после публикации бюллетеня Broadcom. Специалисты выявили до 361 уникального IP-адреса жертв в 47 странах. Больше всего адресов пришлось на Германию, США, Турцию, Иран и Францию.
Атака начиналась с обращения к уязвимым путям на сервере vCenter. После получения доступа злоумышленники создавали вредоносное задание cron, которое обеспечивало запуск инструмента reverse_ssh. Он устанавливал исходящее SSH-соединение с сервером, контролируемым атакующими, и тем самым помогал сохранять удалённый доступ и обходить защиту от подозрительных входящих подключений.
QUIRSO не смогла установить личность операторов кампании, однако исследователи считают, что за атакой может стоять группа уровня продвинутой постоянной угрозы. Доказательств, связывающих эту кампанию с параллельным сканированием vCenter через CVE-2026-59309, пока недостаточно. Эта уязвимость позволяет обходить аутентификацию в VMware Directory Service и также получила оценку CVSS 9,8.
Наблюдения Defused Cyber указывают на рост сканирования VMware vCenter. В компании фиксируют проверку версий через запросы к /sdk/ и исследование потока единого входа SAML по адресу /websso. По оценке Дениса Шадковского, операционного директора и сооснователя QUIRSO, расследованный инцидент свидетельствует о фактической компрометации систем, а не только о попытках эксплуатации; первоначальным вектором доступа, вероятнее всего, стала CVE-2026-59310.
Администраторам VMware следует в приоритетном порядке установить исправления Broadcom, проверить журналы vCenter на признаки обращения к необычным путям, создания заданий cron и исходящих SSH-соединений. Само наличие reverse_ssh не доказывает взлом, но его несанкционированная установка на уязвимом сервере требует немедленного расследования.
Другие новости
#азия
Казахстанцы в 2025 году потратили 127,3 млрд тенге на услуги салонов красоты, а в 2026-м рынок продолжил расти на фоне подорожания процедур.
#азия
Узбекистан привлечёт до 600 негосударственных организаций к социальной защите. Агентство объяснило, почему государство не обязано управлять всеми услугами.
#азия
Июль 2026 года стал вторым самым жарким в истории наблюдений, а температура Мирового океана достигла рекорда для этого месяца.
#мир
Россия и Украина нанесли ночные удары по портовым городам. В Новороссийске и Херсоне погибли три человека, повреждены дома и инфраструктура.
#азия
В деревне Таро на Бали ученые и фермеры выращивают светлячков, восстанавливают рисовые поля и сокращают применение химикатов ради их возвращения.
#технологии
SAP устранила критическую уязвимость CVE-2026-58231 в Commerce Cloud: атака без учетной записи могла привести к выполнению произвольного кода.
#азия
Мать из Казахстана заявила, что ребёнку наложили гипс на здоровую ногу. Минздрав запросили о проверке, но официального ответа пока нет.
#азия
Суд Ташкента приговорил блогера Азиза Хакимова к 4 годам и 2 месяцам в колонии-поселении, оправдав его по статье о пропаганде войны.
#азия
В Бишкеке 12 августа доллар сохранил позиции, евро подрос, а рубль продолжил дешеветь. Таблица курсов покупки и продажи.
#азия
В Павлодарской области троих подозреваемых отправили в ИВС после гибели шести работников на молочном предприятии Aqtogai Milk.
#мир
Новые атаки на суда в Ормузском и Баб-эль-Мандебском проливах подняли Brent почти до 90 долларов и поставили под сомнение скорое открытие маршрутов.
#мир
США провели закрытые испытания «Золотого купола», но рост оценки расходов до 1,2 трлн долларов ставит будущее системы под вопрос.
#технологии
Microsoft выпустила августовские обновления для США и других регионов: 398 уязвимостей закрыты, а ошибку в драйвере Windows уже используют в атаках.
#азия
В Казахстане число долгостроев водной отрасли снизилось с 19 до 10 проектов. Власти рассчитывают завершить оставшиеся объекты в течение двух лет.
#азия
«Газета.uz» отмечает 18-летие: издание вспомнило историю запуска и опубликовало поздравления читателей из Узбекистана.
#азия
В Оше троих молодых людей подозревают в избиении парня и девушки и требовании денег. Суд арестовал двоих, третьего отправил домой.
#азия
В Акмолинской области собственника RIXOS LAKE BOROVOE и организатора фейерверка наказали за запуск пиротехники рядом с нацпарком «Бурабай».
#азия
Александр Милинкевич умер 11 августа 2026 года после тяжелой болезни. Политик и ученый был единым кандидатом оппозиции на выборах 2006 года.
#мир
Соглашение в Мекке объединило военный потенциал Саудовской Аравии, Турции и Пакистана: 1,4 млн военных, 3 415 самолётов и 6 046 танков.
#мир
Суд в Дамаске заочно приговорил Башара Асада, его брата Махера и двоюродного брата Атефа Наджиба к смертной казни за преступления войны.