CISA, ransomware cinsiyetlerinin VMware vCenter Syslog serverındaki kritik dizin yol bulma açığının sömürüldüğünü uyarıyor. Broadcom, Temmuz ayında CVE-2026-59310'ı yamalarak bu açığı kapattı. QUIRSO, 47 ülkede 361 IP adresinin tehlikeye girdiğini rapor ediyor.
CISA, bu açığı APT saldırganlar tarafından sömürülerek reverse SSH aracılığıyla erişim sağlandığını belirterek hükümet agencilerine üç gün içinde yamayı emrediyor. Haftasonu CISA, bu açığın ransomware cinsiyetleri tarafından aktif olarak sömürüldüğünü KEV kataloğuna ekledi.
Shadowserver, internet üzerinde 450'den fazla patched olmayan VMware vCenter sunucunun açık olduğunu izliyor. Son beş yılda CISA, 26 VMware açığının crazy'da sömürüldüğünü işaretlemiş, bunların neun de ransomware operasyonları tarafından kullanılmaktadır.