Krytyczna luka w VMware vCenter umożliwiająca przejście przez katalogi

Krytyczna luka w VMware vCenter umożliwia zdalne wykonanie kodu przez przejście przez katalogi. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-59310CVSS 9.8CISA KEVVirtualization

Krytyczna luka w VMware vCenter umożliwiająca przejście przez katalogi

Krytyczna luka w VMware vCenter umożliwia zdalne wykonanie kodu przez przejście przez katalogi. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.8 CRITICAL
EPSS
98.72%
Aktywnie wykorzystywana
tak
Produkt
VMware vCenter

Co wiadomo

VMware vCenter posiada krytyczną lukę w serwerze Syslog, która pozwala na przejście przez katalogi. Atakujący z dostępem sieciowym do vCenter może wykorzystać tę podatność do wykonania dowolnego kodu.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla środowisk wirtualizacyjnych korzystających z VMware vCenter, umożliwiając zdalne wykonanie kodu przez nieautoryzowanego użytkownika. Może to prowadzić do przejęcia kontroli nad infrastrukturą wirtualną, zakłóceń w działaniu usług oraz potencjalnych strat danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Broadcom dla VMware vCenter oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do serwera vCenter, monitoruj logi pod kątem podejrzanej aktywności i przeprowadź ocenę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS